客户侧在路由器外部加了一台5130的交换机用于模拟对端测试,在路由器上做了nat,但是由内访外,通过telnet的方式触发,路由器上没有看到display nat session的回显,是不是因为测试telnet实际是没有建立起来的原因,在交换机上抓到了内部的报文。
(0)
没有nat session说明没有nat的会话 可以dis session table ipv4 source-ip xxx des-ip verbose看下有没有会话
(0)
路由器内网telnet外侧的5130吗?
可能是session已经清除了,你telnet完,5秒内display nat session应该可以看到,或者长ping测试,再看
(0)
是的,内网telnet外部的5130,从交换机上抓包能看到NAT转化后的地址,acl是deny icmp的
看session table ipv4有回显,看display nat session source ip回显是一样的,但是display nat session就没有回显
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
但是在5130上看到是NAT转化后的地址,内访外的流量应该是已经经过NAT转化的,所以有些奇怪
看session table ipv4有回显,看display nat session source ip回显是一样的,但是display nat session就没有回显