使用地址池的方式做NAT地址转换,其中对于地址池里的地址有什么要求,除了需要连续的地址之后,还需要什么其他要求吗?
(0)
最佳答案
通常情况下没有其他要求。
不过也要分具体的产品,例如Context虚拟防火墙里,nat的公网地址不能和接口IP相同,也就是说不支持easy ip NAT;
再者,如果是M9000这类高端防火墙,限制可就多了。nat outbound的公网地址池里的地址数量要大于FW业务板卡数量……
建议楼主明确产品及需求场景,这样便于给出准确结论。
(0)
A单位内网 MSR 系列路由器作为出口设备与B单位内网互联,A 单位的MSR路由器做地址池方式NAT,A单位里面有一台服务器需要静态地址映射的方式,映射到B单位网络,所以想咨询这个地址池是否有什么特殊要求
在A单位做映射,映射到B单位?这个需求是不是没确认清楚呀,这种需求怎么可能呀
你说的是NAT Server,即B单位要访问A单位内网的服务器,希望通过MSR来实现?如果是这样,那么在MSR连接B单位的那个接口上,配置NAT Server即可。具体案例可以参考配置手册:http://www.h3c.com/cn/d_201810/1118170_30005_0.htm#_Toc527710035 2.15.4 外网用户通过外网地址访问内网服务器配置举例
恩,静态地址映射也是可以实现的。静态映射是1:1的,可以参考上述配置手册中举例:2.15.1 内网用户通过NAT地址访问外网配置举例(静态地址转换)
A、B两单位的路由肯定要打通,至少B单位的内网可以访问A单位内部服务器映射后的IP地址,这样B单位的网络才能访问这个服务器。
没有的
(0)
如果是另外一个内网呢?那边需要做什么配置吗?需要配置路由?
如果地址池的地址和nat出口的地址不在同一段,那他的来回转换过程是怎么样的呢?
不一样就转换成你地址池里的地址出公网,这些地址都是运营商做好路由的。不用关心公网上如何转发
如果是另外一个内网呢?那边需要做什么配置吗?需要配置路由?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
A、B两单位的路由肯定要打通,至少B单位的内网可以访问A单位内部服务器映射后的IP地址,这样B单位的网络才能访问这个服务器。