不涉及
某局点配置防火墙出方向链路负载均衡,并配置NAT server后发现映射端口始终不生效。
1.
检查配置ACL 均单独配置并调用LB策略全部按路由表转发了。
acl advanced 3100
description NAT
rule 1 deny ip source XXX.15 0 destination XXX 0
rule 2 deny ip source XXX.15 0 destination XXX.69 0
rule 3 deny ip source XXX.253 0 destination XXX.101 0
2.
3.
检查出方向端口的nat 配置发现加了reversible参数,
此参数在该使用场景下表示支持私网侧内部服务器主动访问外网。内部服务器主动访问外网时,将私网地址转换为内部服务器向外提供服务的外网IP地址。所以会导致本地内网服务器回流量给外网时直接走了类似于“nat outbound”,优于nat server会话。
nat server protocol
tcp global XXX.92 8880 inside XXX.15 80 reversible
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作