现在有一台H3c v7防火墙,一个接口连接外网,只有一个出口ip,有一台主机需要用固定的udp端口去访问外网业务,但是还有其他主机需要上网,不用固定转换后的端口,请问怎么配置能满足此需求?
(0)
最佳答案
一般场景不关注源端口,这个看是不是能满足需求。
NO-PAT方式:对于从外网到内网的报文,如果符合ACL,则使用地址组中的地址进行源地址转换,不转换源端口(IP1转换为IP2);如果用户配置了reversible,则允许内网通过IP2主动访问外网,对于此类访问报文,需要进行ACL反向匹配(提取报文的源地址/端口和目的地址/端口,并将目的地址转换为IP1,然后将源地址/端口和目的地址/端口互换去匹配ACL),只有反向匹配ACL的报文才能进行转换(将目的地址IP2转换为IP1),否则不予转换。
(0)
请问是否有具体的配置参考,看的不是很明白,谢谢
请问是否有具体的配置参考,看的不是很明白,谢谢
对外访问,NAT server只进行原地址和端口的转换,将原地址转换成WAN口地址,源端口转换成WAN口的端口,源端口是随机换的,目的端口,你访问的时候添加的,比如访问网站,我们在地址栏中输入 ***.***,默认是80端口,或者直接输入指定端口 x.x.x.x:8080
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明