内网用户ping114,防火墙策略全放,nat静态双向不通,查看路由下一条空接口
(0)
最佳答案
配置完NAT Server会生成一个目的到该NAT Server公网地址的null路由,生成这个路由的原因,主要是为了做NAT校验,当有报文访问这个地址的时候,会根据该路由进行校验是否要走NAT,并做NAT查询,如果端口一致,则做NAT转换;如果端口不一致,则走正常的路由转发。
外网口配置nat server映射之后就会下发一条黑洞路由,当流量不是从配置nat server 的接口进来时,就匹配不到nat server 映射,会命令黑洞路由导致访问失败。当在外网侧访问时,流量是从配置nat server 的接口进来的,就会命中nat做转换,流量就正常转发至内网。这也就解释了为什么在公网侧可以访问,在内网侧不能访问了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论