• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

10-NAT

03-NAT FAQ

本章节下载  (110.31 KB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Maintenance/Maintenance_Treasure/H3C_SecPath_M9000-5150/10/202208/1663978_30005_0.htm

03-NAT FAQ

1.1  配置静态NAT444时需要注意什么?

如果NAT转换之后的地址和出接口地址在同一网段,也需要在设备下一跳加一条反向路由,目的地址为NAT转换之后的地址,下一跳为出接口地址。

1.2  当NAT server 配置global地址为Loopback接口地址的时候要注意什么?

当NAT server 配置global地址为Loopback接口地址时,需要在设备的上一跳加一条正向路由,这条路由的目的地址为Loopback口地址,下一跳为设备入接口地址。

1.3  测试nat ftp alg时,在什么情况下主动方式会命中alg?

出口接服务器,服务器在外网,在出口做nat outbound时,会命中alg,因为主动方式数据通道第一条报文从服务器端发起。

1.4  测试nat ftp alg时,在什么情况下被动方式会命中alg?

服务器在内网,在入口做NAT server时,会命中alg,因为被动方式数据通道第一条报文从客户端发起。

1.5  如何查看动态NAT444是否根据源IP地址上送到一块安全引擎上?

如下显示信息所示,查看统计信息,总共1999个用户,目前总统计刚好为1999。

<Device> display nat port-block dynamic | in "Total mappings found:"

Total mappings found: 0

Total mappings found: 0

Total mappings found: 0

Total mappings found: 0

Total mappings found: 0

Total mappings found: 0

Total mappings found: 0

Total mappings found: 0

Total mappings found: 0

Total mappings found: 0

Total mappings found: 0

Total mappings found: 0

Total mappings found: 0

Total mappings found: 0

Total mappings found: 1000

Total mappings found: 0

Total mappings found: 999

Total mappings found: 0

Total mappings found: 0

Total mappings found: 0

Total mappings found: 0

Total mappings found: 0

Total mappings found: 0

1.5.1  同一接口下能同时做AFT和NAT地址转化吗?

不能,做了AFT就不会再做NAT了。

1.5.2  IPv6网络访问IPv4网络进行目的地址转换时,支持多对一的目的地址转换吗?

不支持,只支持一对一目的地址转换。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们