赞
踩
目录
在哪配置(在策略路由里面也可以配置,只不过策略路由里面是对匹配到的流量进行配置)
参考下面文章
HCIA学习--NAT及NAT配置_nat配置 csdn-CSDN博客
基于源IP地址进行转换
静态NAT
动态NAT
NAPT
基于目标IP地址进行转换
端口映射
同时转换源IP地址和目标IP地址
NAT普通NAT,NAT64IPV6NAT
下面的转换模式就是对应源NAT、目标NAT、双向NAT
选择不同的转换模式后面的选项也不同
配置NAT策略需要配置安全策略
配置这个东西就相当于配置多对多nat
就是是否携带端口,也就是动态nat和napt的区别,且动态nat是不识别服务的。
让一个地址去检测目的地址是否可以正常工作
五元组NAT
公网端口与私网端口一对一转换是公网端口可以对应私网不同的端口,比如12.0.0.1:80对应192.168.1.23:8080端口
公网端口与私网地址的一对一转换是公网端口对应的私网端口相同,比如12.0.0.1:80对应192.168.1.23:80双向转换
这个目标nat在安全策略匹配的时候是先进行NAT转换再是安全策略的匹配
这个情况就是当内网地址通过公网地址去访问内网,可以配置双向
注:源NAT是在安全策略实现后实现
从会话表区分是动态转换还是NAPT
看其源端口和NAT源端口是否发生改变
动态nat会创建server-map表其他NAT不会创建server-map表,而是直接创建会话表
专门做nat的
这里如果你配置接口地址做公网地址的话,就要把配置路由黑洞去掉,不然的话去往那个接口的流量都会被丢到黑洞去了
填写的是允许那个区域来访问
对应的公网地址
自己服务器地址
这个东西主要应对于多出口的这种环境
传统路由的选路就是浮动静态,和负载分担
现在有了智能选路就有了一下四种
导入运营商地址
和接口绑定
也是一种策略,不仅可以按照现有的路由表转发,还可以根据用户指定的策略进行路由选择机制,从更多维度决定路由如何转发
做服务的确保加速转发,优先转发啥的,如下图
动作
虚拟系统VRF,逻辑抽象成多台设备
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。