H3CF1050防火墙在做nat server配置时报以下信息,查看配置是正常配置了的。这个报错对业务会有影响吗?
9.16.65.61这个IP同时用于内到外的原转换和外到内的目的转换。详细信息如下截图。
(0)
最佳答案
\不影响使用的\
可以看出虽然配置地址存在冲突时候会报错,但测试效果是没有受到影响的。
那什么时候会触发异常呢?
1.nat outbound先于nat server建立会话,因为nat outbound先建立会话,nat server就不会取用这个端口了 ;
2.nat outbound使用端口后,端口没有释放的时候 nat server有触发访问 ;
3.nat outbound长时间不释放,才会导致nat server长时间无法建立 。
所以这个冲突的触发条件其实比较苛刻,但是一旦触发也很难排查,因此是不推荐配置冲突,但多数情况可以正常使用。
中低端安全产品出现这条报错可以正常使用,但对于高端安全产品涉及到流表信息不可以有冲突。
IP address XXX.7.197.248 conflicts with the existing nat address group, please exclude it from the address group.
(0)
哪些产品属于中低端产品不受影响,哪些产品属于高端产品受影响呢?
是不是只有M9K系列会受影响呀?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是