reversible:地址转换允许反方向发起的连接进行地址转换
一般我们的nat server配置只是允许公网侧主动发起访问,如果不加反向地址转换配置参数reversible,那么内网主机无法主动发起访问
如果接口配置了nat outbound直接转换成接口公网IP,又配置了nat server将接口公网IP转换成私网IP,那么内网主机主动发起访问时匹配nat outbound源地址转换成接口地址出去访问,外网主动发起时匹配nat server进行目的地址转换访问
这种情况是不是也是可以实现内网主机主动发起访问?
(0)
可以。
内网主机主动访问外网时,报文会匹配接口的 nat outbound 规则,源地址被转换为接口的公网IP。
此时未使用 nat server 的 reversible 参数,因此转换行为完全由 nat outbound 控制,与 nat server 无关。
(0)
另外请教一下,如果是nat ser加nat reversible的情况是不是就是一条会话,如果是nat ou加nat server是不是有2条一条进的一条出的会话
另外请教一下,如果是nat ser加nat reversible的情况是不是就是一条会话,如果是nat ou加nat server是不是有2条一条进的一条出的会话
nat outbound和nat server时,内网主机主动访问外网正常生效(走nat outbound),外网主动访问内网也正常生效(走nat server),两者互不干扰;reversible仅用于 “内网服务器通过 nat server 的公网 IP 主动访问外网” 的场景,和普通内网主机的nat outbound访问无关;(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的 当内网主机通过服务器的公网IP地址来访问同一内网中的服务器时