pc和服务器都是192.168.100.0/24网段的,默认是从202这个出口下出去的。现在做了端口映射,是在223.这个地址下做的。已经在防火墙和核心之间的的接口i下做了nat haripin enable,但是pc打不开映射后的公网地址。映射的服务器没问题,内网和外部都可以正常打开,就是同网段用外网地址打不开。
(0)
最佳答案
你们的思路全跑偏了。
在使用nat hairpin时,做nat server的接口上一定要有一个nat outbound(或者nat static outbound),因为这个nat outbound是nat hairpin做源ip转换的依据(目的ip转换的依据是是nat server,nat hairpin技术本质上就是同时转换源和目的ip)。
这个nat outbound可以不用来上网,甚至他匹配的nat address-group里的地址可以写得比较随意,但他的acl一定要能匹配内网主机ip。
(0)
可以不一致呀
你这个问题感觉是转发路径问题,和nat没多大关系。
仔细检查下组网情况和流量转发路径确认下配置是否合理吧
(0)
好的
好的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明