|
|
 |
|
|
| 1. Re:请问:外部接口地址是否可做为nat地址? |
  |
|
 |
|
HP : 0 / 299
MP : 64 / 4784
EXP : 97%
|
|
江湖奇侠
          
成员等级: 12
发表总数: 194
金币总数: 168
所属组别: 普通成员
注册日期: 2003/07/22

|
全都放开 |
 |
|
|
| 2. Re:请问:外部接口地址是否可做为nat地址? |
  |
|
 |
|
HP : 0 / 299
MP : 64 / 4784
EXP : 97%
|
|
江湖奇侠
          
成员等级: 12
发表总数: 194
金币总数: 168
所属组别: 普通成员
注册日期: 2003/07/22

|
不指定不行吗 听他们说,软件控制好象是1700,7000,17100 |
 |
|
|
| 3. Re:请问:外部接口地址是否可做为nat地址? |
  |
|
 |
|
HP : 0 / 299
MP : 64 / 4784
EXP : 97%
|
|
江湖奇侠
          
成员等级: 12
发表总数: 194
金币总数: 168
所属组别: 普通成员
注册日期: 2003/07/22

|
还有顺便问一下,上面pat在这个实例中的实现其实跟我做静态nat效果应该一样的,是吧? |
 |
|
|
| 4. Re:请问:外部接口地址是否可做为nat地址? |
  |
|
 |
|
HP : 250 / 1254
MP : 1625 / 21993
EXP : 16%
|
|
迟则生变
           
成员等级: 51
发表总数: 4877
金币总数: 308
所属组别: 管理员
注册日期: 2003/01/9

|
NAT: 172.17.1.100 - 192.168.0.1(所有端口) PAT: 172.17.1.100 tcp 1700 - 192.168.0.1 tcp 1700 (单个端口) Overload: 将172.17.1.100的端口转换成192.168.0.1上随机选择的一个端口(一般端口号跟172.17.1.100的端口号一致)
一个一个地配置一下看看? ip nat inside source static tcp 172.17.1.100 1700 inter f0/0 1700

 没有谁能像一座孤岛/在大海里独踞/每个人都像一块小小的泥土/连接成整个陆地/如果一块泥土被海水冲去/欧洲将缺其一隅/这如同一座山岬/也如同你的朋友和你自己/无论谁死了/都是自己的一部分在死去/因为我包含在人类这个概念里/因此我从不问丧钟为谁而鸣/它为我,也为你 No man is an Island, entire of itself; every man is a piece of the Continent, a part of the main; if a clod be washed away by the sea, Europe is the less, as well as if a promontory were, as well as if a man or of thy friends or of thine own were; any man's death diminishes me, because I am involved in Mankind; And therefore never send to know for whom the bell tolls; It tolls for thee.
|
 |
|
|
| 5. Re:请问:外部接口地址是否可做为nat地址? |
  |
|
 |
|
HP : 0 / 299
MP : 64 / 4784
EXP : 97%
|
|
江湖奇侠
          
成员等级: 12
发表总数: 194
金币总数: 168
所属组别: 普通成员
注册日期: 2003/07/22

|
我查了路由器和防火墙,进来的信息根本就没有,更别说转换了,如果进来了,无论什么端口,我在防火墙的policy log 应该可以看到的 ,郁闷! |
 |
|
|
| 6. Re:请问:外部接口地址是否可做为nat地址? |
  |
|
 |
|
HP : 0 / 299
MP : 64 / 4784
EXP : 97%
|
|
江湖奇侠
          
成员等级: 12
发表总数: 194
金币总数: 168
所属组别: 普通成员
注册日期: 2003/07/22

|
未解决 |
 |
|
|
| 7. Re:请问:外部接口地址是否可做为nat地址? |
  |
|
 |
|
HP : 0 / 299
MP : 64 / 4784
EXP : 97%
|
|
江湖奇侠
          
成员等级: 12
发表总数: 194
金币总数: 168
所属组别: 普通成员
注册日期: 2003/07/22

|
谢谢麦子!因为种种原因,所以没办法再试了,实际情况如下,请各位给予指点一下: 外联单位分别有两台同样为192.168.0.0网段的机器(192.168.0.2,192.168.0.3)分别访问内部172.17.1.100的1700和17100端口,172.17.1.100对外网这两台机器的访问却没有对172.17.1.100的源端口的限制. |
 |
 |