pc和服務器都是192.168.100.0/24網段的,默認是從202這個出口下出去的。現在做了端口映射,是在223.這個地址下做的。已經在防火牆和核心之間的的接口i下做了nat haripin enable,但是pc打不開映射後的公網地址。映射的服務器沒問題,內網和外部都可以正常打開,就是同網段用外網地址打不開。
(0)
最佳答案
你們的思路全跑偏了。
在使用nat hairpin時,做nat server的接口上一定要有一個nat outbound(或者nat static outbound),因為這個nat outbound是nat hairpin做源ip轉換的依據(目的ip轉換的依據是是nat server,nat hairpin技術本質上就是同時轉換源和目的ip)。
這個nat outbound可以不用來上網,甚至他匹配的nat address-group裏的地址可以寫得比較隨意,但他的acl一定要能匹配內網主機ip。
(0)
可以不一致呀
你這個問題感覺是轉發路徑問題,和nat沒多大關係。
仔細檢查下組網情況和流量轉發路徑確認下配置是否合理吧
(0)
好的
好的
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明