端口映射不生效
这是出口
interface Ten-GigabitEthernet1/0/20
port link-mode route
ip address 113.108.13.183 255.255.255.128
ip address 113.108.13.184 255.255.255.128 sub
vrrp vrid 8 virtual-ip 113.108.13.216 active
vrrp vrid 8 virtual-ip 113.108.13.223 active
ip last-hop hold
nat outbound counting
nat server protocol tcp global current-interface 11122 inside 192.168.18.127 22 rule server118.127 counting
manage https inbound
manage ping inbound
manage ssh inbound
这是入口,里面的策略是把流量导到另一个出口
interface Route-Aggregation11
description To-CE8850-CSS-1
ip address 172.16.88.1 255.255.255.248
link-aggregation mode dynamic
vrrp vrid 2 virtual-ip 172.16.88.3 active
nat hairpin enable
manage https inbound
manage ping inbound
manage ssh inbound
ip policy-based-route hkout
ipv6 address FC00::172:16:88:1/126
抓包只在入接口发现客户端的tcp请求和重传包,可以ping通公网地址,且策略全放通,现象依旧
(0)
单机设备的话那就debug看下是否是NAT问题
acl定义下四条流量,ip1 - ip2、ip1 - ip3(映射后的ip)、ip3 - ip1、 ip2 - ip1
<>t m
<>t d
<>debugging nat packet XXXX
看看转发流程
如果不方便也可以在web界面系统板块里面找找一个叫报文示踪的功能,把你测试的ip1 - ip2 输入进去也能模拟出debug效果,可以看你流程卡在哪
(0)
nat是没会话的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
nat是没会话的