赞
踩
私网地址不能再公网上路由,NAT的功能主要就是将私网地址在往外转发的过程中,将私网地址转换成为公网地址;
282、PAT:端口多路复用,可以将多个私网地址转换成为一个公网IP地址上网
283、工作原理:私网地址想要出外网,会将自己的源IP地址、目的IP地址、源端口(随机)、目的端口封装至数据包中, 当数据包到达局域网出口时候,就将私网地址转换成为出口IP地址,当数据包回来的时候,就根据回包中带有的源端口将公网IP地址转换成为相应的私网IP地址;
tips:为了避免局域网内的PC使用的随机端口相同,数据包在到局域网出口的时候也会将源端口做一次随机的端口转换;
①配置NAT转换,让trust区域的可以访问untrust1
做NAT策略,让trust的PC可以访问untrust的server ;
tips:如果目的类型选择出接口,那么在做NAT转换的时候,就会将源IP地址转换成为出接口的IP地址;
egress-interface GigabitEthernet1/0/2
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。