最佳答案
· 全局NAT:NAT规则的应用范围为全局。对于全局NAT,所有经过NAT设备的流量都会进行匹配,并对匹配NAT规则的流量进行地址转换。
全局NAT适用于外部接口不固定的场景,当外部接口发生变化时,用户无需更改相关配置,降低了维护成本。
全局NAT通过在全局NAT策略中创建并执行NAT规则来实现地址转换。NAT规则中包含报文的过滤条件和地址转换动作:
· 过滤条件用于匹配进行地址转换的报文。
· 地址转换动作包括源NAT(SNAT)和目的NAT(DNAT)。SNAT转换报文的源IP地址,能够隐藏内网用户的IP地址;DNAT转换报文的目的IP地址,通常用于内网服务器对外部网络用户提供服务的场景。在同一条NAT规则中组合使用SNAT和DNAT,能够同时对报文进行源地址转换和目的地址转换。
全局NAT将NAT规则分为以下三类:
· SNAT规则:一条NAT规则中的动作仅包括SNAT。
· DNAT规则:一条NAT规则中的动作仅包括DNAT。
· SNAT+DNAT规则:一条NAT规则中的动作包含SNAT和DNAT。
案例:
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论