总体架构如下:
B省通过专线与A中心使用 SR8812-X 的1/2/0/22和2/2/0/22端口通讯,通过OSPF通讯,A中心进行了静态和直连引入。C公司 通过专线 与A中心使用SR8812-X的2/2/0/34端口通讯,使用静态路由通讯。现在B有一个地址30.50.2.4需要 通过A 访问C的服务器10.1.8.10,而C已经有去往另外公司的 30.50.2.4路由,所以需要B通过地址转换访问。B为交换机无法进行地址转换,故拟在A的路由器SR8812-X进行地址转换,转换为10.1.10.1。配置如下:
nat static outbound 30.50.2.4 10.1.10.1
interface gigabitethernet 2/2/0/34
nat static enable
nat service chassis 1 slot 0
quit
acl number 2200
rule permit source 30.50.2.4 0
quit
traffic classifier 1
if-match acl 2001
quit
traffic behavior 1
redirect chassis 1 slot 0
quit
qos policy 1
classifier 1 behavior 1
quit
interface Gigabitethernet 1/2/0/22
qos apply policy 1 inbound
quit
配置完成后,NAT不生效。
在SR8812-X上,配置虚拟端口,地址为10.1.10.1,带源地址 10.1.10.1 ping 10.1.8.10,可以通讯。在路由器配置虚端口配置为 10.1.8.10 ,B的 30.50.2.4 ping 10.1.8.10,也是可以通讯的。
请帮忙排查一下。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论