客户侧在路由器外部加了一台5130的交换机用于模拟对端测试,在路由器上做了nat,但是由内访外,通过telnet的方式触发,路由器上没有看到display nat session的回显,是不是因为测试telnet实际是没有建立起来的原因,在交换机上抓到了内部的报文。
(0)
没有nat session说明没有nat的会话 可以dis session table ipv4 source-ip xxx des-ip verbose看下有没有会话
(0)
但是在5130上看到是NAT转化后的地址,内访外的流量应该是已经经过NAT转化的,所以有些奇怪
看session table ipv4有回显,看display nat session source ip回显是一样的,但是display nat session就没有回显
路由器内网telnet外侧的5130吗?
可能是session已经清除了,你telnet完,5秒内display nat session应该可以看到,或者长ping测试,再看
(0)
看session table ipv4有回显,看display nat session source ip回显是一样的,但是display nat session就没有回显
是的,内网telnet外部的5130,从交换机上抓包能看到NAT转化后的地址,acl是deny icmp的
看session table ipv4有回显,看display nat session source ip回显是一样的,但是display nat session就没有回显
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
看session table ipv4有回显,看display nat session source ip回显是一样的,但是display nat session就没有回显