Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Pilotage du trafic
    Pilotage du trafic IPv6

    Pilotage du trafic IPv6

    Netskope soutient les entreprises qui ont des environnements à double pile (IPv6 et IPv4) où les réseaux internes ont mis en œuvre IPv6 et IPv4. Toutes les entreprises nativement IPv6 peuvent utiliser la technologie de pilotage du client de Netskope pour accéder à la plateforme cloud de Netskope. Les utilisateurs qui souhaitent se connecter à un site web IPv6 verront leur trafic IPv6 dirigé par Netskope Client vers le nuage Netskope où la traduction v6-v4 est effectuée et où des politiques sont appliquées à ce trafic. Une fois la politique mise en œuvre, tout trafic autorisé est acheminé vers sa destination à l'aide d'une adresse IPv4.

    Netskope prend en charge les sites web qui se résolvent en adresses IPv6 et IPv4. Il ne prend pas en charge les sites web qui ne résolvent que des adresses IPv6.

    Pour le trafic acheminé via des tunnels IPSec ou GRE, Netskope ne prend pas en charge le trafic IPv6 sur les tunnels IPv4.

    Un schéma réseau montrant comment Netskope Client gère le pilotage IPv6 et la traduction de l’IPv6 vers l’IPv4.

    Dans le schéma ci-dessus, le site Netskope Client dirige le trafic de l'entreprise et des utilisateurs distants.

    Pour Cloud Firewall, étant donné qu'il ne prend pas en charge le trafic IPv6, y compris la traduction, il contourne localement tout le trafic non Web de Cloud Firewall. Cela conduit les utilisateurs finaux à contourner les politiques du pare-feu du nuage lorsque la double pile est activée sur le périphérique. Les utilisateurs finaux peuvent accéder au contenu du nuage sur IPv6, ce qui peut constituer une menace pour la sécurité. Pour éviter cela, à partir de la version 119.0.0, vous pouvez bloquer le trafic IPv6 non-web d'une application en forçant l'application à passer à IPv4 (l'application doit prendre en charge le repli sur IPv4). Le trafic IPv4 est ensuite acheminé vers le pare-feu en nuage et l'administrateur peut ensuite appliquer les politiques en temps réel.

    Supported OS: Windows et macOS

    ICMP6 et DNS6 ne sont pas bloqués.

    Si l'application ne prend pas en charge le repli sur IPv4, vous pouvez contourner le trafic IPv6 à l'aide des exceptions relatives à l'emplacement de destination ou au domaine.

    Netskope Private Access ne prend pas en charge le trafic IPv6. Pour les requêtes DNS IPv6 sur TCP, si le nom d'hôte dans la requête DNS est une application privée, le site Netskope Client bloquera la requête DNS.

    Les objets de localisation réseau peuvent être utilisés pour les exceptions de pilotage du client IPv6. Toutefois, les emplacements de réseau utilisant IPv6 ne sont pas pris en charge dans la politique de protection en temps réel en tant qu'attribut IP source standard ; il n'y a pas de validation dans la politique en temps réel pour empêcher cette configuration non valide.
    Dans ce thème
    • Pilotage du trafic IPv6