路由器公网地址做了端口映射,出接口又做了nat outbound,现在有个需求,服务器回包的时候匹配nat outbound只做地址转换,不转换服务器的源端口可以实现吗
(1)
选择源地址转换方式,分为如下四种:
· 动态IP+端口:使用PAT方式动态转换报文源地址,既转换报文源IP地址又转换报文源端口
· 动态IP:使用NO-PAT方式动态转换报文源地址,只转换报文源IP地址
· 静态IP:将报文源IP地址转换为固定的IP地址
· 不做转换:不使用此规则,也不使用任何优先级较低的规则转换报文源地址
https://www.h3c.com/cn/d_202209/1691786_30005_0.htm
(0)
目前我想的这样子做,对于服务器的ip写在acl2000里面,做no-pat,然后接口下再做一个nat outbound让普通流量上网,[Sysname-GigabitEthernet1/0/1] nat outbound 2001 address-group 1 no-pat,[Sysname-GigabitEthernet1/0/1] nat outbound
nat 会话建立后、server 回包匹配会话、使用的源端口就是你终端访问服务器的目的端口;
只有在server 主动访问 互联网的时候、源端口才会随机转换;
(0)
“服务器”是指内网被映射出去的服务器吗?如果答案是,那么“服务器回包”的时候,是不会做nat outbound,因为已经外网映射进来的时候已经建立会话了。所以要想“不转换服务器的源端口”,那么在做映射的时候,不转换就可以了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
目前我想的这样子做,对于服务器的ip写在acl2000里面,做no-pat,然后接口下再做一个nat outbound让普通流量上网,[Sysname-GigabitEthernet1/0/1] nat outbound 2001 address-group 1 no-pat,[Sysname-GigabitEthernet1/0/1] nat outbound