如題,H3C F5010防火牆,在策略-接口NAT-IPV4-NAT動態轉換-NAT出方向動轉換(基於ACL)中,轉換模式使用PAT模式,轉換地址組位公網運營商分配地址段中的一個地址(如:運營商分配地址段59.66.66.1/29,使用其中59.66.66.3/29地址添加到PAT轉換的地址組中作為轉換後的地址),這個地址在設備上沒有配置到任何接口,那PAT模式轉換後,該運營商的地址如何生成ARP表項,MAC地址是通過什麼方式得到的
(0)
最佳答案
運營商給分配了 59.66.66.1/29 ,其中59.66.66.1假設是運營商配置的地址
剩下的2~6是給你用的,你把59.66.66.3做成NAT的源地址池後,華三設備會自動生產一條32位的直連黑洞路由,你可以理解成在你配置的59.66.66.2的接口上又配置了一個59.66.66.3的sub地址。
運營商設備想和59.66.66.3互通的時候,會發ARP請求,你的設備收到請求後,看到IP地址是自己的,就會在這個接口上回複ARP響應,運營商設備就獲取到你的設備ARP信息了(IP和MAC的對應關係),一般這個MAC地址就是你對接運營商的接口MAC
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明