ステートレスなNAT46機能を使用すると、Citrix ADCアプライアンスでセッション情報を維持することなく、IPv4からIPv6へのパケット変換(またはその逆)を介してIPv4とIPv6ネットワーク間の通信が可能になります。
ステートレスなNAT46構成の場合、アプライアンスは、RFC6145および2765で定義されているように、IPv4パケットをIPv4に変換するか、IPv6パケットをIPv4に変換します。
Citrix ADCアプライアンスのステートレスなNAT46構成には、次のコンポーネントがあります。
-
**IPv4/IPv6 の INAT エントリです。**IPv4 アドレスと IPv6 アドレスの 1:1 の関係を定義する INAT エントリ。つまり、アプライアンス上のIPv4アドレスは、IPv6サーバーに代わって接続要求をリッスンします。この IPv4 アドレスの IPv4 要求パケットが IPv6 パケットに変換され、IPv6 パケットが IPv6 サーバに送信されます。
アプライアンスは、IPv6応答パケットをIPv4応答パケットに変換します。送信元IPアドレスフィールドはINATエントリで指定されたIPv4アドレスとして設定されています。次に、変換されたパケットがクライアントに送信されます。
-
**NAT46 IPv6 プレフィクスです。**アプライアンスで設定されている長さ96ビット(128-32=96)のグローバルIPv6プレフィクス。IPv4 パケットから IPv6 パケットへの変換中に、アプライアンスは、変換された IPv6 パケットの送信元 IP アドレスを、要求パケットで受信した NAT46 IPv6 プレフィクス
96 ビットと 。
IPv6パケットからIPv4パケットへの変換中、アプライアンスは、変換されたIPv4パケットの宛先IPアドレスを、IPv6パケットの宛先IPアドレスの最後の32ビットに設定します。
たとえば、企業が IPv6 アドレスを持つサーバ S1 上でサイト www.example.com をホストしているとします。IPv4クライアントとIPv6サーバーS1間の通信を可能にするために、Citrix ADCアプライアンスNS1は、サーバーS1のIPv4-IPv6 INATエントリとNAT46プレフィックスを含むステートレスNAT46構成で展開されます。INATエントリには、アプライアンスがIPv6サーバーS1に代わってIPv4クライアントからの接続要求をリッスンするIPv4アドレスが含まれています。
次の表に、この例で使用される設定を示します。
| エンティティ |
名前 |
値 |
| クライアントの IP アドレス |
Client_IPv4 (参照用のみ) |
192.0.2.60 |
| サーバーの IPv6 アドレス |
Sevr_IPv6 (参照用のみ) |
2001:DB8:5001::30 |
| IPv6 サーバー S1 の INAT エントリで定義された IPv4 アドレス |
Map-Sevr-IPv4 (参照用のみ) |
192.0.2.180 |
| NAT 46 変換用の IPv6 プレフィクス |
NAT46_Prefix (参照用のみ) |
2001:DB8:90: |
次に、この例のトラフィックフローを示します。
-
IPv4クライアントCL1は、Citrix ADCアプライアンス上のマップサーバ-IPv4(192.0.2.180)アドレスに要求パケットを送信します。
-
アプライアンスは要求パケットを受信し、NAT46 INAT エントリを検索して、マップ-sevr-IPv4(192.0.2.180)アドレスにマッピングされた IPv6 アドレスを検索します。これは、Sevr-IPv6(2001:DB 8:5001:30)アドレスを検索します。
-
アプライアンスは、次のように変換されたIPv6要求パケットを作成します。
-
アプライアンスは、変換された IPv6 要求を Sevr-IPv6 に送信します。
-
IPv6サーバーS1は、IPv6パケットをCitrix ADCアプライアンスに送信して応答します。
-
アプライアンスは IPv6 応答パケットを受信し、宛先 IP アドレスがアプライアンスで設定された NAT46 プレフィクスと一致することを確認します。宛先アドレスは NAT46 プレフィクスと一致するため、アプライアンスは NAT46 INAT エントリで、Sevr-IPv6 アドレスに関連付けられた IPv4 アドレスを検索します(2001: DB 8:5001:30)。これは、Map-Sevr-IPv4アドレス(192.0.2.180)を検索します。
-
アプライアンスは、次の項目を使用して IPv4 応答パケットを作成します。
-
アプライアンスは、変換された IPv4 応答をクライアント CL1 に送信します。