请教:nat port-block-group 1跟nat address-group 1有什么区别的呀?
因为在v7的设备中发现多了前面这个命令,谢谢。
(0)
最佳答案
nat port-block-group 使用在NAT 444技术里的,在进行NAT444端口块静态映射时,系统根据相应端口块组的配置计算出私网IP地址到公网IP地址、端口块的静态映射关系,并创建静态端口块表项。
而nat address-group 在普通的nat技术里
NAT 444主要用在运营商中,可以很好的做到溯源,快速确定某一个IP来自哪里
而普通的nat溯源功能就比较差了,基本很难确认一个IP来自那里
(0)
谢谢指导,刚才测试了一下,nat port-block-group与nat address-group都可以同时应用在出接口上,那么,同时应用时,究竟哪一个生效的呢?
这个同时配置不会提示谁先谁后的,你ping一下,看看报文过来看匹配的是nat 444的配置,还是先匹配的nat配置就知道谁先谁后了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个同时配置不会提示谁先谁后的,你ping一下,看看报文过来看匹配的是nat 444的配置,还是先匹配的nat配置就知道谁先谁后了