nat server protocol tcp global 192.168.1.1 inside 172.16.1.1
這是一條目的nat映射, 如果172.16.1.1去訪問192.168.1.1 還需要做源地址轉換嗎? 目的nat是不是雙向的,包含源地址轉換了?
(0)
您好,兩種nat方式
如果是上網,源nat直接outbound就行
如果是內網要使用外網地址訪問,出口設備的內網接口配置nat hairpin即可
(0)
暫無評論
目的NAT(Destination NAT)通常不會自動包含源地址轉換(Source NAT)。目的NAT主要是將數據包的目標地址從一個地址轉換到另一個地址,這在你給的例子中已經說明了。
如果172.16.1.1訪問192.168.1.1時,想要保證數據包的返回路徑正確,通常還需要進行源地址轉換。否則,192.168.1.1可能會直接嚐試回複到172.16.1.1的真實地址,這可能會被防火牆阻擋或導致網絡不通。
換句話說,目的NAT並不是雙向的,不包含源地址轉換。如果需要雙向轉換,通常需要配置源地址轉換規則
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論