安全V7产品NAT hairpin功能和LB功能的优先级
(1)内网口配置NAT hairpin,设备配置LLB,出接口配置NAT ser和NAT out。请问,内网流量命中内网口NAT hairpin以后,是直接走SNAT转发内网,还是走LLB调度出公网来了?
(2)NAT hairpin中,假设没有LLB功能,外网口没有配置SNAT,或者流量命中不了SNAT,这时候,NAT hairpin是会把流量丢弃,还是直接不做SNAT转发进内网?
(3)NAT hairpin中,假设没有LLB功能,外网口1和2,都配置了相同的NAT ser能命中,但是转换的SNAT不一致,请问流量转换成哪个SNAT后转发进内网?
(1)分NAT hairpin的DNAT的目的地址是不是外网的接口地址
如果不是,不走LLB
如果是,或者是接口的sub地址,就走LLB;原因就是配置了地址后,nat ser的全局地址不下黑洞路由了
(2)直接丢弃,NAT hairpin失败
(3)按配置上的显示顺序,哪个接口在前就做哪个
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作