需求如下:
内网B提供一个172.20.0.1的地址给内网A的192.168.0.1服务器做NAT使用,
简而言之就是内网A的192.168.0.1需要NAT成172.20.0.1这个地址对外发布提供服务,
但是这里的A和B互联地址段为200.200.200.0,与配置指导中对外发布服务器情况并不相同故不知道该如何下手,希望专家给予解惑,
如果有类似案例希望可以给予参考一下;
另外就是在经过NAT过后,防火墙的安全策略又该怎么去写,是针对转换后的地址写策略还是内网服务器的地址进行策略
(0)
最佳答案
在WAN口 nat static 可以一对一的NAT转换,但是对端得指导来这个172的怎么走吧,要不然可能就不通了。
(0)
内网B认为内网A内的部分服务器如192.168.0.1就是172段的。把172段的路由也抛给了内网A。现在是需要在MSR1的出接口做静态一对一NAT吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
B访问A就是在MSR 1的 0口做nat static ,服务器192.168.0.1的源地址就变了,但是对端是200的地址,相当于网线的两头不是同网段,没有ARP的。。