如果不用nat hairpin技术 内网口映射能不能做到替代这个 内网口反向映射
如果不用nat hairpin技术 内网口映射能不能做到替代这个
(0)
只是在内网口做nat server的话,不能完全代替nat hairpin。这样做的话ping之类的操作是可以成功的,但诸如建立tcp连接之类的操作可能会失败。
可以在内网口同时做nat server和nat outbound acl来代替。其实nat hairpin原理就是根据外网口的nat server转换目的ip并根据外网口的nat outbound acl来转换源地址。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
随意,只要能让回包发回这台出口设备就行。一般会照着nat hairpin的原理,设置成外网接口地址。