路由器NAT问题,如下配置后,此接口下面是匹配所有nat static,还是只匹配第一个NAT static
interface gigabitethernet 1/0/2
nat static enable
ip address 202.38.1.100 255.255.255.0
nat static outbound 10.110.10.8 202.38.1.100
nat static outbound 192.168.1.2 233.23.2.2
nat static outbound 2.2.2.2 5.5.5.5
LUYQ
(0)
最佳答案
出方向一对一静态地址转换通常应用在外网侧接口上,用于实现一个内部私有网络地址到一个外部公有网络地址的转换,具体过程如下:
· 对于经过该接口发送的内网访问外网的报文,将其源IP地址与指定的内网IP地址local-ip进行匹配,并将匹配的源IP地址转换为global-ip。
· 对于该接口接收到的外网访问内网的报文,将其目的IP地址与指定的外网IP地址global-ip进行匹配,并将匹配的目的IP地址转换为local-ip。
如果接口上配置的静态地址转换映射中指定了acl参数,则仅对符合指定ACL permit规则的报文进行地址转换。
表1-2 配置出方向一对一静态地址转换
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
配置出方向一对一静态地址转换映射 | nat static outbound local-ip [ vpn-instance local-vpn-instance-name ] global-ip [ vpn-instance global-vpn-instance-name ] [ acl { ipv4-acl-number | name ipv4-acl-name } [ reversible ] ] [ rule rule-name ] [ priority priority ] [ disable ] | 缺省情况下,不存在地址转换映射 |
进入接口视图 | interface interface-type interface-number | - |
开启接口上的NAT静态地址转换功能 | nat static enable | 缺省情况下,NAT静态地址转换功能处于关闭状态 |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
对于不经过他出口的,就不会在去匹配了 是不