如题,H3C F5010防火墙,在策略-接口NAT-IPV4-NAT动态转换-NAT出方向动转换(基于ACL)中,转换模式使用PAT模式,转换地址组位公网运营商分配地址段中的一个地址(如:运营商分配地址段59.66.66.1/29,使用其中59.66.66.3/29地址添加到PAT转换的地址组中作为转换后的地址),这个地址在设备上没有配置到任何接口,那PAT模式转换后,该运营商的地址如何生成ARP表项,MAC地址是通过什么方式得到的
(0)
最佳答案
运营商给分配了 59.66.66.1/29 ,其中59.66.66.1假设是运营商配置的地址
剩下的2~6是给你用的,你把59.66.66.3做成NAT的源地址池后,华三设备会自动生产一条32位的直连黑洞路由,你可以理解成在你配置的59.66.66.2的接口上又配置了一个59.66.66.3的sub地址。
运营商设备想和59.66.66.3互通的时候,会发ARP请求,你的设备收到请求后,看到IP地址是自己的,就会在这个接口上回复ARP响应,运营商设备就获取到你的设备ARP信息了(IP和MAC的对应关系),一般这个MAC地址就是你对接运营商的接口MAC
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明