深信服社区»版块 新IT类 应用交付AD #原创分享#一次源地址转换修改引发的问题 ...

#原创分享#一次源地址转换修改引发的问题

查看数: 3731 | 评论数: 17 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
TCN
发布时间: 2020-6-3 10:32

正文摘要:

本帖最后由 TCN 于 2020-6-3 10:37 编辑 一、问题原因 AD下接的AF无法查看到来访者的源IP二、问题分析造成这个原因,一般是源地址转换的问题三、正常操作后引发的问题外网用户取消源地址转换后,AF可以看到源IP。 ...

回复

小猪要上树 发表于 2020-7-3 11:59
感谢楼主的分享,文章中有几个点需要在解释一下:
1)关于文章中“使用外网IP”的意思,是内网用户需要访问外网,那么需要将数据包的源地址转换成出接口的公网地址才可以在公网进行路由转发
2)AD路由部署,做虚拟服务的时候,不需要做自动SNAT,因为一般网络里默认路由都是往出口转发的,所以回报肯定会经过AD
3)建议楼主加上拓扑图吧,方便大家理解
4)文章的重点其实是关于AD设备的SNAT
黄波 发表于 2020-6-23 15:05
感谢分享1
黄波 发表于 2020-6-23 15:04
感谢分享
新手781833 发表于 2020-6-17 14:59
指定入接口为所有链路,这个跟习惯还是有一定区别的,如果文章加上图片就更好了
zhao_HN 发表于 2020-6-17 14:37
看来虚拟服务的发布配置,和其他的源地址转换还是有区别的
7情6欲 发表于 2020-6-10 21:52
这个需要注意一下,很有指导意义
沧海 发表于 2020-6-10 13:09
现在nat还是很重要的   日志也得记录好,方便应对检查和查相关问题
tj_zero 发表于 2020-6-10 12:21
地址转换处理要谨慎设置,发生故障不好判断;
zhao_HN 发表于 2020-6-10 11:59
指定入接口为所有链路,这个跟习惯还是有一定区别的