F1000-AI-25,web端没有接口NAT功能了,只有策略NAT
在这种模式下,如何实现内网电脑通过域名访问内网服务器,即端口回流、NAT Hairpin
需要怎样创建NAT策略和安全策略
设备型号F1000-AI-25,现有一条目的地址转换策略,原始报文源安全域Untrust域,目的地址117.1.1.1,服务8080端口,目的地址转换采取IP地址转换,转换为192.168.1.10的8080端口
(0)
最佳答案
(0)
这个配置的关键是同时进行源和目的地址转换吧,这样的话是不是每有一个DNAT,就得额外建一个策略来对trust域的内网主机同时做源和目的转换?
这个配置的关键是同时进行源和目的地址转换吧,这样的话是不是每有一个DNAT,就得额外建一个策略来对trust域的内网主机同时做源和目的转换?
只需要在内网口配置NAT Hairpin就可以了,建议你命令行配置
(0)
使用了全局策略后,内网口NAT Hairpin是否可用,我执行后会在网页端提醒“检测到接口NAT配置,将接口NAT与策略NAT混合使用可能导致接口NAT配置不生效。”
使用了全局策略后,内网口NAT Hairpin是否可用,我执行后会在网页端提醒“检测到接口NAT配置,将接口NAT与策略NAT混合使用可能导致接口NAT配置不生效。”
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明