运营商提供了5个可用地址(18.20.21.6-18.20.21.10)
问题1:其中18.20.21.10作为出口地址,如果要把18.20.21.6作为ipsecVPN的本地地址进行使用的话是必须要把18.20.21.6作为出口地址的从地址,还是可以不做从地址但是该地址必须在动态NAT转发的地址组内?
问题2:出口上做静态NAT指向的时候,内网地址转换后的外网地址是否同样必须作为出口地址的从地址还是可以不做从地址但是该地址必须在动态NAT转发的地址组内?
问题3:动态NAT地址组内配1个地址与配多个地址在使用起来有什么区别?
(0)
1、如果是这种情况就用野蛮模式nat穿越的方式吧,这边参考下面这个链接,页面检索下nat穿越
https://www.h3c.com/cn/d_202211/1716074_30005_0.htm
2、用nat outbound address group XX
# 配置NAT地址组0,包含两个外网地址20.1.1.11和20.1.1.12,外网地址的端口范围为1024~65535,端口块大小为300。
[Device] nat address-group 0
[Device-address-group-0] address 20.1.1.11 20.1.1.12
[Device-address-group-0] port-range 1024 65535
[Device-address-group-0] port-block block-size 300
[Device-address-group-0] quit
# 在接口GigabitEthernet1/2/5/1上配置出方向动态地址转换并在转换过程中使用端口信息。
[Device] interface gigabitethernet 1/2/5/1
[Device-GigabitEthernet1/2/5/1] nat outbound address-group 0
[Device-GigabitEthernet1/2/5/1] quit
3、增加并发性,可以将内网ip源地址转换时候可以更多ip去访问
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论