RT,NAT server接口IP地址和实服务器不同处一个网段,NAT所在设备的内网口是否支持跨网段NAT hairpin功能?
(0)
最佳答案
http://www.h3c.com/cn/d_201405/829965_30005_0.htm#_Toc381197981
通过在内网侧接口上使能NAT hairpin功能,可以实现内网用户使用NAT地址访问内网服务器或内网其它用户。NAT hairpin功能需要与内部服务器(nat server)、出方向动态地址转换(nat outbound)或出方向静态地址转换(nat static outbound)配合工作。
· C/S方式:NAT在内网接口上同时转换访问内网服务器的报文的源和目的IP地址,其中,目的IP地址转换通过匹配某外网接口上的内部服务器配置来完成,源地址转换通过匹配内部服务器所在接口上的出方向动态地址转换或出方向静态地址转换来完成。
· P2P方式:内网各主机首先向外网服务器注册自己的内网地址信息,该地址信息为外网侧出方向地址转换的NAT地址,然后内网主机之间通过使用彼此向外网服务器注册的外网地址进行互访。该方式下,外网侧的出方向地址转换必须配置为PAT转换方式,并使能EIM模式。
(0)
nat hairpin从英文的中文意思就可以看出,它是一个发卡弯的意思,表示本来访问外网地址的数据转个弯又回到内网访问。其实在v7版本里才有这个命令,V5版本只能通过nat server和nat outbound命令的配合来达到这个目的。
nat server后服务器的地址,一般都跟接口不在一个网段,所以nat hairpin不是靠这个来判断的,它是靠路由来判断的。
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论