DNS64和NAT64的配置方法及装置与流程

文档序号:35460624发布日期:2023-09-15 22:23阅读:来源:国知局

技术特征:

1.一种dns64和nat64的配置方法,其特征在于,包括:

2.根据权利要求1所述的dns64和nat64的配置方法,其特征在于,当所述防火墙接收到ipv6客户端发送的目的地址为ipv6 dns服务器地址的dns请求报文之后,所述方法还包括:

3.根据权利要求2所述的dns64和nat64的配置方法,其特征在于,所述方法还包括:

4.根据权利要求3所述的dns64和nat64的配置方法,其特征在于,将所述dns请求报文进行转换得到dns转换报文,包括:

5.根据权利要求4所述的dns64和nat64的配置方法,其特征在于,在接收到所述ipv4dns服务器的dns应答报文后,还包括:

6.根据权利要求5所述的dns64和nat64的配置方法,其特征在于,将所述dns应答报文进行转换并发送至ipv6客户端,包括:

7.根据权利要求6所述的dns64和nat64的配置方法,其特征在于,当所述防火墙接收到所述ipv6客户端发送的业务报文,且存在对应的缓存时,则直接进行nat64转换,将所述目的ipv6地址转换为ipv4业务服务器地址,包括:

8.一种dns64和nat64的配置装置,其特征在于,包括:

9.一种电子设备,其特征在于,所述电子设备包括:

10.一种计算机可读存储介质,其特征在于,该计算机可读存储介质存储计算机指令,该计算机指令用于使计算机执行权利要求1至7任一所述的dns64和nat64的配置方法。


技术总结
本实施例公开了一种DNS64和NAT64的配置方法及装置。该方法包括:防火墙下发NAT64策略,并根据配置的DNS64前缀地址自动开启IPv6DNS服务器;NAT64策略的目的IPv6地址引用DNS64前缀地址,NAT64策略的目的IPv4地址配置为IPv4DNS服务器地址;当防火墙接收到IPv6DNS服务器地址的DNS请求报文且NAT64策略匹配成功时,将DNS请求报文进行转换得到DNS转换报文并发送到IPv4DNS服务器,在接收到DNS应答报文后进行转换并发送至IPv6客户端;当防火墙接收到业务报文且存在对应的缓存时直接进行NAT64转换。该方法能够降低策略配置难度,易用性较高。

技术研发人员:张萌,卞传旭
受保护的技术使用者:北京天融信网络安全技术有限公司
技术研发日:
技术公布日:2024/1/15
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1