Comprendre F5 BIG-IP

F5 DNS : DNS64 et rôle séparé de NAT64

Comprendre la synthèse d’une adresse IPv6 et le chemin réseau nécessaire pour atteindre un service IPv4.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5 302 consultée le · Objectifs abordés : F5 302 1.03.

Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.

Repère visuelF5 DNS : DNS64 et rôle séparé de NAT64 : mécanisme
F5 DNS : DNS64 et rôle séparé de NAT64 : mécanisme Comprendre la synthèse d’une adresse IPv6 et le chemin réseau nécessaire pour atteindre un service IPv4. Le client reçoit une AAAA synthétisée mais HTTPS expire. Vérifiez la route vers le préfixe NAT64 et la session du traducteur. Modifier le TTL ne répare pas un chemin réseau absent ; conservez aussi un test vers un service IPv6 natif pour comparer. DNS réponse trafic IPv6 trafic IPv4 01 Client IPv6 demande AAAA 02 DNS64 synthèse DNS 03 Adresse IPv6 préfixe + IPv4 04 NAT64 traduction réseau 05 Serveur IPv4 service applicatif
Comprendre la synthèse d’une adresse IPv6 et le chemin réseau nécessaire pour atteindre un service IPv4. Le client reçoit une AAAA synthétisée mais HTTPS expire. Vérifiez la route vers le préfixe NAT64 et la session du traducteur. Modifier le TTL ne répare pas un chemin réseau absent ; conservez aussi un test vers un service IPv6 natif pour comparer.

Synthétiser une réponse DNS

DNS64 peut construire une réponse AAAA à partir d’une adresse A et d’un préfixe configuré. Cette réponse permet au client IPv6 d’identifier une destination utilisable via une infrastructure de traduction adaptée. DNS64 ne traduit pas le trafic TCP ou UDP applicatif.

NAT64 est le mécanisme réseau qui traduit les paquets vers le service IPv4. Le préfixe annoncé et le routage vers ce traducteur doivent donc être cohérents.

Sources : F5 TechDocs, Configuring DNS64 ; IETF / RFC Editor, RFC 6147 — DNS64.

Choisir le comportement

La documentation F5 distingue notamment Immediate, Secondary et v4 Only. Ils n’effectuent pas les requêtes A/AAAA de la même manière. v4 Only se justifie lorsque les serveurs concernés sont connus comme IPv4 uniquement ; n’en faites pas un réglage universel.

Consultez les prérequis de licence et les interactions avec DNSSEC dans votre version. Pour dépanner, séparez la réponse DNS synthétisée, la route IPv6, le traducteur et la réponse IPv4 : chacun peut réussir ou échouer indépendamment.

Sources : F5 TechDocs, Configuring DNS64 ; IETF / RFC Editor, RFC 6147 — DNS64.

Repères pour lire une configuration

Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.

F5 DNS : DNS64 et rôle séparé de NAT64 : points de contrôle
ÉlémentÀ comprendreÀ vérifier
DNS64Construit une AAAAMode et préfixe
Route IPv6Atteint le traducteurAnnonce cohérente
NAT64Traduit les paquetsRetour IPv4 et sessions

Sources : F5 TechDocs, Configuring DNS64 ; IETF / RFC Editor, RFC 6147 — DNS64.

Une situation à expliquer

Le client reçoit une AAAA synthétisée mais HTTPS expire. Vérifiez la route vers le préfixe NAT64 et la session du traducteur. Modifier le TTL ne répare pas un chemin réseau absent ; conservez aussi un test vers un service IPv6 natif pour comparer.

Sources : F5 TechDocs, Configuring DNS64 ; IETF / RFC Editor, RFC 6147 — DNS64.

Pour poursuivre les révisions

Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour DNS, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.

Revenir au parcours F5 DNS pour lire les guides voisins et leurs exemples.

Sources : F5 TechDocs, Configuring DNS64 ; IETF / RFC Editor, RFC 6147 — DNS64.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 DNS

Continuer la série F5

Explorer tous les guides du parcours F5 DNS

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre configuration BIG-IP.