对齐方式
客户有个需求,想要在内部网络的出口上实现外部网络访问内部网络时NAT源和目的的同时转换。
以下是模拟实验:
【内部】R1的0口上同时进行NAT的目的和源转换,实现在【外部】SW2上ssh 1.1.1.1 65500可以成功访问到SW1(192.168.100.2)
192.168.100.2和1.1.1.2路由互通;
10.1.10.2和1.1.1.1路由互通;
R1配置:
1.
acl advanced 3000 rule 0 permit ip
#
interface GigabitEthernet0/0
ip address 1.1.1.1 255.255.255.252
nat server protocol tcp global 1.1.1.1 65500 inside 192.168.100.2 22
#
interface GigabitEthernet0/1
ip address 192.168.100.1 255.255.255.0
nat outbound 3000
# 这样配置后在SW2上ssh 1.1.1.1 65500可以成功访问到SW1(192.168.100.2)
2.在【内部】R1的0口上配置同时进行NAT的目的和源转换后访问不成功
acl advanced 3000 rule 0 permit ip
#
nat address-group 1
address 192.168.100.10 192.168.100.20
#
interface GigabitEthernet0/0
ip address 1.1.1.1 255.255.255.252
nat inbound 3000 address-group 1
nat server protocol tcp global 1.1.1.1 65500 inside 192.168.100.2 22
#
interface GigabitEthernet0/1
ip address 192.168.100.1 255.255.255.0
#
请教一下是什么原因?
(0)
最佳答案
应该是以下配置吧,就正常的内部服务器的映射:
#
interface GigabitEthernet0/0
ip address 1.1.1.1 255.255.255.252
nat outbound
nat server protocol tcp global 1.1.1.1 65500 inside 192.168.100.2 22
#
interface GigabitEthernet0/1
ip address 192.168.100.1 255.255.255.0
(0)
这样只在该接口入方向上转换了目的地址,没有达到同时转换源和目的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
转换源,需要在R2上的0口,做nat outbound