关于全局nat,我在设备里设置了一个全局静态nat,其中的snat 替换的源地址是本地局域网的一个ip地址192.168.100.100,本设备上有个接口,ip地址为192.168.100.1,本接口无nat,与此接口的连接的都是192.168100.0/24段网络,此网段必须使用此网段地址才能通过此设备访问其他网络的服务,此设备为与其他网络的边界设备。当进入此设备的某个包命中了此全局nat规则,源地址被替换成192.168.100.100,包被转发后,通回包的目的的地址为192.168.100.100,进入本设备,此时这个返回包是选匹配全局nat,再转发。还是先把此包通过ip为192.168.100.1的接口发到此接口连接局域网链路。
返回包处理的优先级是什么?是先匹配全局nat规则,还是先匹配路由表项转发规则?
哪位大侠解答一下,谢谢!
(0)
最佳答案
192.168.100.100
)查找路由表,判断是否需要将包转发到内部网段(192.168.100.1
)。192.168.100.100
,设备将检查 NAT 规则,是否有 DNAT 或 SNAT 需要应用。192.168.100.1
)并转发。192.168.100.100
,则包将继续按照路由转发。(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论