配置PAT方式地址转换的模式。
nat mapping-behavior endpoint-independent [ acl { ipv4-acl-number | name ipv4-acl-name } ]
缺省情况下,PAT方式地址转换的模式为Address and Port-Dependent Mapping。
该配置只对PAT方式的出方向动态地址转换有效。
那个图像是防火墙的web界面配置
老师好,在正常默认的情况下,如果源端口没被占用,PAT方式会做端口转换吗?
打红框的图是别人的截图,我不知道什么设备。流程图是我想要实现的功能,er设备只需要配置虚拟服务器就行,默认就不会改变源端口,不需要做什么配置
虚拟服务器不是也有外网地址 外网端口 内网地址内网端口 协议类型 ..这些吗 你的意思是只填了ip 没有填端口 ?
填写了端口啊,虚拟服务器没问题,别人访问我的服务器没有问题,现在的的问题是我访问别人有问题,别人要求我固定端口访问他。因为只有一个公网ip,内网服务器向外访问的时候肯定会做nat,我想了解我请求别人的时候,路由器会不会动态给我做端口转换。我希望不要转换
看看这个 是不是你想实现的 https://www.h3c.com/cn/d_202511/2694407_30005_0.htm#_Toc213512607
PAT方式:
nat outbound [ ipv4-acl-number | name ipv4-acl-name ] [ address-group { group-id | name group-name } ] [ vpn-instance vpn-instance-name ] [ port-preserved ] [ rule rule-name ] [ priority priority ] [ disable ] [ counting ] [ description text ]
undo nat outbound [ ipv4-acl-number | name ipv4-acl-name ]
参数解释
port-preserved:PAT方式分配端口时尽量不转换端口。port-preserved参数对NAT端口块动态映射无效。
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
拓扑情况。 服务器A-路由器B-互联网。映射情况,B:5110-A:5110。现在互联网有一个设备C,要求设备C访问B:5110时,设备C的端口必须是一个固定值。路由器B已经做了限制,只允许设备C通过一个固定的源端口来访问B:5110
老师好,在正常默认的情况下,如果源端口没被占用,PAT方式会做端口转换吗?
我现在有个H3C ER3100G2,这普通路由器反而默认就是优先源端口,现在想换msr系列,不知道msr系列是不是也默认这个规则
我现在用ER3100G 映射了虚拟服务器10000-15000给内网A,15000-25000给内网B,只要A和B不要不使用相同的端口访问外网,路由器默认就是使用源端口。但是MSR我找不到这样的说明文档
你看下是不是我下面说的这个意思。
不太一样B:5110-A:5110这个映射没问题,公网设备C访问5110不做限制,是希望服务器A通过5110向外网发包时由器不要把5110端口做nat转换只转换ip
老师就是我画的呢,图中140.140.140.140 就是别人的服务器。 流程是我内网的服务器192.168.1.10:aaaa -> 路由器100.100.100.100 -> 140.140.140.140:cccc,希望140.140.140.140收到的数据包来源是100.100.100.100:aaaa,而不是100.100.100.100:xxxx
比如我程序监听了192.168.1.10:aaaa/udp,我通过这个端口发给 140.140.140.140:cccc
所有的程序向外请求都要使用端口的,程序可以指定端口,操作系统内核也可以给我们临时端口
比如你访问别人的网站,你系统可能随机使用了一个50000端口给你,当然浏览器也可以固定一个端口来访问,比如我说5110端口。
这是我另外的帖子,描述了我的场景,开始想的是严格不修改端口,没找到合适的设备,现在退而求其次,看有没有尽量使用源端口的设备:https://zhiliao.h3c.com/questions/dispcont/311294
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
看看这个 是不是你想实现的 https://www.h3c.com/cn/d_202511/2694407_30005_0.htm#_Toc213512607