如下配置,收到10.1.1.3-->10.1.2.3的包是否会被nat转换?
nat global-policy
rule name 1
source-ip host 10.1.1.3
destination-ip host 10.1.2.3
rule name 2
source-ip subnet 10.1.1.0 24
action snat easy-ip
#
(0)
会
匹配rule 2
流量 10.1.1.3 → 10.1.2.3
命中规则1后,由于规则1未配置动作,该流量不会被NAT转换。
流量会继续向下匹配规则,但规则2的源IP网段条件包含 10.1.1.3
,因此最终会命中规则2并执行源地址转换。
(0)
nat global-policy rule name 1 source-zone trust destination-zone Untrust source-ip host 10.1.1.3 destination-ip host 10.1.2.3 action snat address-group 0 rule name 2 source-zone trust source-ip subnet 10.1.1.0 24 action snat easy-ip 这种就行了。
那应该怎样搞?
nat global-policy rule name 1 source-zone trust destination-zone Untrust source-ip host 10.1.1.3 destination-ip host 10.1.2.3 action snat address-group 0 rule name 2 source-zone trust source-ip subnet 10.1.1.0 24 action snat easy-ip 这种就行了。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那应该怎杨搞?