文档首页> 云防火墙 CFW> 常见问题> 故障排查类> NAT64防护策略配置需要注意哪些?
更新时间:2023-12-21 GMT+08:00
分享

NAT64防护策略配置需要注意哪些?

防火墙无法防护NAT64转换前的真实源IP,如果您开启了弹性公网IP的IPv6转换功能,NAT64会将源IP转换成198.19.0.0/16的网段进行ACL访问控制。

使用IPv6访问时建议放行预定义地址组中“NAT64转换地址组”,设置后198.19.0.0/16网段中的IP均会被放行,若其中有您需要阻断的IP地址,请使用黑名单或阻断策略。

分享:

故障排查类 所有常见问题

more