请问接口下通过nat outbound 方式实现上网和全局中通过nat global-policy的区别是什么?是不是新的防火墙设备只是支持nat global-policy的方式呢?
(0)
都是将源地址转换,只是实现的方式不一样,新版防火墙要看,一般2种都支持,如果接口下无法配置nat outbound 那就只能用全局nat了
(0)
如果是接口nat,如果是nat server,则先做nat ,后匹配安全策略;如果是nat outbound,则先匹配安全策略,后做nat;
如果是nat policy,则先匹配安全策略,后做nat转换;
如果是nat global-policy,则先匹配nat global-policy,再去匹配安全策略
V9也支持nat outbound的 看自己选择那种
(1)
暂无评论
这样说吧,
一种是基于acl的,
另一种是基于安全策略的nat。
防火墙一般用策略nat。当然,你也可以选择用常规的基于acl的nat。根据需求
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论