安全策略匹配的sourceIp是nat static inbound转换前的IP还是转换后的IP?
(0)
最佳答案
设备在处理NAT类型的SNAT+DNAT规则时,会先进行目的IP的转换,然后使用转换前的源地址和转换后的目的地址来匹配安全策略。因此,安全策略匹配的sourceIP是转换前的IP。
(0)
实际验证是nat static inbound里的源地址转换后,再进行安全策略匹配
(1)
实际验证是nat static inbound里的源地址转换后,再进行安全策略匹配
实际验证是nat static inbound里的源地址转换后,再进行安全策略匹配
源和目的ip分别是2.3.4.1和2.3.5.1
配置nat static inbound 2.3.4.1 4.4.4.4后
安全策略里必须配置source-ip-host 4.4.4.4否则不通
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果你使用DNAT方式访问就是先进行地址转换,再匹配安全策略