如图:在左侧路由器的G0/1口上做出方向NAT源地址转换,通过在右侧路由器的G0/1口上抓包可知,PC ping 右侧路由器地址成功的进行了源地址转换,右侧路由器主动ping PC时,也能够ping通,抓包得知没有进行NAT源地址转换,那么问题来了:
1.路由器为什么对返回的数据包不做NAT转换?
2.路由器根据什么来判断数据包是由内到外主动发起的包还是由外到内的应答返回包?
3.实验用的ICMP协议,如果是TCP或者是UDP,和ICMP是否一样?
(0)
因为MSR2发起的请求MSR1根本不会生产nat session
所以抓包是明细源目ip呀
要抓nat session的话,建议MSR2取消明细路由
pc侧触发访问msr2
(0)
MSR1的ACL既能匹配PC发起的请求包,也能匹配PC响应MSR2的应答包,MSR1是根据什么来区分这两种报文的?应答包能匹配ACL,为啥不能触发建立NAT session?
建议多看看原理吧
NAT是根据首报文来创建会话的。
首报文就是icmp的请求(request)、tcp的syn等这些报文。
icmp的应答(replace)不属于首报文,所以无法创建NAT会话。
(0)
强
强
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
官方文档里没有这方面的介绍