檢視次數:

Cloud Edge 在「橋接模式」和「軟體切換」部署中提供 IPv6 支援。

重要: 「路由模式」不支援 IPv6。

下表說明哪些功能與特性可在「橋接模式」和「軟體切換」部署中提供 IPv6 支援。除了表中所列的支援外,Cloud Edge 還可以藉由 Cloud Edge 裝置(包括 IPv6 路由器)轉送透過 IPv6 傳輸的流量,來提供對 Internet 的存取。

表 1. 橋接模式和軟體切換部署中的 Cloud Edge IPv6 支援

功能

類別

IPv6 支援

不支援 IPv6

資訊中心



Cloud Edge 支援在資訊中心中顯示 IPv6 位址。

設備 — 註冊



Cloud Edge 使用 IPv4 連線至 Cloud Edge 雲端主控台。

設備 — 網路

介面



管理存取權



DHCP



動態 DNS



路由資料表



靜態路由



NAT



Cloud Edge 裝置的網路組態設定(任何模式)不支援 IPv6。不過,Cloud Edge 可以將要求(例如適用於 IPv6 的 DNS 和 DHCPv6)轉送到端點。

設備 — 頻寬控制



設備 — VPN

使用者 VPN



Site-to-Site VPN



設備 — 終端使用者管理 — 一般設定



依賴於使用者帳號的功能不支援 IPv6。

設備 — 更新



Cloud Edge 使用 IPv4 連線至主動式更新。

設備 — 網路存取控制



Cloud Edge 不支援 IPv6 端點的網路存取控制,即使端點屬於雙堆疊且同時具有 IPv4 和 IPv6 位址也是一樣。

策略 — 策略

來源 IP



來源 FQDN



使用者/使用者群組



目標 IP



目標 FQDN



流量 — 應用程式和 URL 類別



以使用者或使用者群組為基礎的策略不支援 IPv6。這類策略不會套用至 IPv6 流量。

策略 — 物件

IP 位址/FQDN



MAC 位址



服務



應用程式和應用程式群組



URL 類別



Cloud Edge 支援 ICMPv6。

策略 — 核可/封鎖清單

IPv6 位址



FQDN



URL



策略 — 設備資料檔

IPS



惡意程式防護



惡意程式防護 — Web 雲端掃瞄



電子郵件安全 — 本機掃瞄



電子郵件安全 — 雲端掃瞄



DoS 防護



HTTPS



網頁信譽評等



端點識別



惡意程式防護 Web 雲端掃瞄不支援 IPv6。針對 IPv6 流量,會採用傳統的惡意程式防護掃瞄。傳統的惡意程式防護掃瞄支援對 HTTP 和 FTP IPv6 流量進行掃瞄。

電子郵件的本機掃瞄和雲端掃瞄皆不支援 IPv6。Cloud Edge 裝置會讓 IPv6 電子郵件流量通過,而不加以掃瞄。

Cloud Edge 裝置會讓 HTTPS IPv6 流量通過,而不加以掃瞄。

Cloud Edge 不會針對 IPv6 流量觸發端點識別。如果已啟動網頁驗證入口,將不會開啟網頁驗證入口視窗;IPv6 流量會通過 Cloud Edge 裝置。

策略 — 網頁信譽評等服務



策略 — 使用者通知



Cloud Edge 支援在 IPv6 用戶端顯示使用者通知。

分析與報告 — 報告



Cloud Edge 支援在報告中顯示 IPv6 位址。

分析與報告 — 記錄檔分析

應用程式頻寬



策略實施



Internet 存取



Internet 安全



Cloud Edge 支援在記錄檔中顯示 IPv6 位址。

管理 — 使用者與帳號



依賴於使用者帳號的功能不支援 IPv6。

管理 — 使用者驗證



依賴於使用者帳號的功能不支援 IPv6。

管理 — 稽核記錄



管理 — 管理員警訊

設備狀態變更



郵件安全狀態變更



C&C 回呼



管理 — 排程更新



Cloud Edge 使用 IPv4 連線至主動式更新。

管理 — 維護



Cloud Edge 使用 IPv4 連線至外部伺服器。

管理 — 憑證管理