nat server protocol udp global 124.X.X.X 50040 inside 202.X.X.X 12345 reversible,这条命令后面加reversible参数,就是源地址202访问外网,源端口12345会被转换成地址124的50040 ,是这个意思吗?还是说202的任意源端口都会转换成50040哦
(0)
最佳答案
reversible 楼上是正解、
用于在内网服务器主动访问外部网络的时候用 nat server的公网地址进行源地址转换;
举个例子:
你的公网接口地址为1.1.1.1.
同时在 1.1.1.1 的接口配置了nat server 2.2.2.2 的公网地址用于服务器nat server 、reversible 而1.1.1.1 的地址用于内网主机 nat outbound
你的除了服务器的地址 访问外网的时候 用接口地址为1.1.1.1 的作为公网地址做源地址和端口的转换;
而你的服务器主动访问外网的时候是用 2.2.2.2 的地址做源地址转换;同时你外部主机访问 服务器的时候目的地址为2.2.2.2 + 端口、转换位你的内部服务地址+目的端口;
(0)
意思就是源地址202的12345端口映射成公网地址124和端口50040了 只是这一个源端口映射成50040
(0)
加上这个参数,相当于做了一次源地址的转换对吧,
加上这个参数,相当于做了一次源地址的转换对吧,
reversible:表示支持私网侧内部服务器主动访问外网。内部服务器主动访问外网时,将私网地址转换为内部服务器向外提供服务的外网IP地址。
文档里面并没有提到关于端口的事情
https://www.h3c.com/cn/d_201912/1251638_30005_0.htm#_Toc27058061
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明