当前位置: 首页 > news >正文

目的NAT(NAT Server)

注意点:建议不要将防火墙的公网接口的 IP 地址设定为 NAT Server 的公网 IP ,避免 NAT Server
防火墙自身的一些服务产生冲突
[FW]nat server global 1.1.1.1 inside 10.1.1.1 --- 将公网IP1.1.1.1与私网IP10.1.1.1
绑定
[FW]nat server protocol tcp global 1.1.1.1 9980 inside 10.1.1.1 www --- 增加了协
议内容
[FW]nat server protocol tcp global 1.1.1.1 9980 inside 10.1.1.1 80 unr-route --
-unr-route参数代表配置UNR路由,类似于黑洞路由

 多出口场景NAT Server

防火墙作为企业出口网关,双出口,双 ISP 接入公网时, NAT Server 的配置通常要一分为二,让一
个私网服务器向两个 ISP 发布不同的公网地址,供公网用户访问
方法一
将接入不同 ISP 的公网接口规划在不同的安全区域中,然后配置 NAT Server 的时候 ---> 携带上安全区 域参数。使得同一个服务器向不同安全区域发布不同的公网地址
[FW]nat server zone Untrust_1 protocol tcp global 11.0.0.10 9980 inside
192.168.1.1 80
[FW]nat server zone Untrust_2 protocol tcp global 12.0.0.10 9980 inside
192.168.1.1 80
方法二
将接入不同 ISP 的公网接口规划在相同的安区区域,配置 NAT Server 时,关闭服务器访问互联网功
能。 --- 因为需要发布多个公网 IP 地址,若开启该功能,会导致 server-map 表项冲突
下述问题是多出口 NAT Server 场景一定会存在的问题。
NAT Server 一分为二时,很大可能会产生报文来回路径不一致问题 。为了避免该问题
避免 ISP 中的公网用户使用非本 ISP 的公网地址来访问私网服务器
私网服务器回复报文到达防火墙时,虽然匹配了会话表,但是会话表仅仅是放通流量并转换地址,
流量的转发还是要依靠路由表查找出接口
为了解决上述的问题,即保证报文的 源进源回功能 即请求报文从某条路径进入,响应报文依然沿
着同样的路径返回,而不用查找路由表来确定出接口
目的 NAT
指的是对报文中的目的地址和端口进行转换。
根据转换后的目的地址是否固定,目的 NAT 被分为静态目的 NAT 和动态目的 NAT 两种

 

 

http://www.dtcms.com/a/30614.html

相关文章:

  • [实现Rpc] Dispatcher类的实现 | 开闭原则 | 测试 | 传gitee
  • Jupyter里面的manim编程学习
  • Simulink库浏览器中有大量的模型组件工具箱介绍
  • Python应用算法之贪心算法理解和实践
  • 站长工具SEO综合查询是什么?怎么利用站长工具SEO综合查询
  • 第8章:LangChain检索增强生成RAG--2.2Core RAG APIs
  • 《A++ 敏捷开发》- 16 评审与结对编程
  • PyTorch gather 方法详解:作用、应用场景与示例解析(中英双语)
  • 小米手环7屏幕脱胶维修
  • javaSE学习笔记24-注解(annotation)
  • SBOM情报预警 | 恶意NPM组件窃取Solana智能合约私钥
  • Docket Desktop 安装redis 并设置密码
  • 【c++】【线程池】线程池概述
  • CPU安装pytorch(别点进来)
  • 番茄工作法html实现
  • 大模型知识蒸馏技术(5)——在线蒸馏
  • Linux·spin_lock的使用
  • ClickHouse分布式高可用实战:ReplicatedMergeTree引擎深度解析与代码实践
  • 毕设 - 眼镜店供销系统(vue+springboot)项目分享
  • 亚远景-ISO PAS 8800:2024与其他道路车辆安全标准有何不同?
  • Android 布局系列(一):LinearLayout 使用指南
  • 空字符串““、空白字符串“ “和 null 三者的区别
  • 零基础学python------第四节:Python的序列(seq):字符串+列表+元祖
  • 政安晨的AI大模型训练实践 九 - 熟悉LLaMA Factory的详细参数含义-基本概念理解一下
  • 【知识】深度学习中,应该先zero_grad还是先backward?
  • go io.Pipe
  • 【拜读】Tensor Product Attention Is All You Need姚期智团队开源TPA兼容RoPE位置编码
  • 三、动规_子数组系列
  • python学智能算法(一)|模拟退火算法:原理解释和最小值求解
  • Python内置函数详解