1、AD网关部署,若服务器回包数据一定经过AD,可以不开启SNAT;若服务器回包数据走其他网关出口,则需要开启SNAT将客户端的源IP转换成AD的接口地址,保证服务器回包数据到达AD,业务访问正常 2、AD旁路部署应用服务器的网关通常是已经配置好不会指向AD,如果不做SNAT,公网访问AD虚拟服务的数据,在经过AD转发给服务器的时候,服务器收到的数据包的源IP是公网IP,此时服务器应答数据包会服务器的匹配默认路由或者网关将数据发给网关而不是发给AD,这样就导致无法访问,所以需要配置代理上网或者SNAT规则将发给服务器的数据包的源IP转换成AD的接口IP,这样就能保证服务器会将回包发往AD 注意: 以下场景旁路部署虚拟服务中可以不开启SNAT: 1、服务器网关指向AD 2、虚拟服务为三角传输模式 |