问题说明:
设备在做网关部署时,配置SNAT一般用于代理内网用户上网。
当AD旁路部署时,也有一个“启用SNAT”的选项,请问旁路模式下启用SNAT的作用是什么?
奖励说明: 1、本帖共400S豆奖励,前40个回复,每个回复奖励10S豆,一个ID最多可获得1次回帖奖励
2、第一个回复最全、最标准的答案,会在第二天上午,被管理员设置为【社区推荐】、【优秀回复】、【官方采纳】,可额外再获得100S豆
答案公布: 旁路部署的时候需要开启自动snat功能,是为了保障来回包路径来回一致。 一般客户请求会发给AD,然后又AD分发给服务器,此时数据包的源地址为客户端的地址,那么这个时候服务器回包会直接送给客户端,而不经过AD,这样就会形成三角传输,业务就会有问题。故AD需要将客户端的包的源地址转换为AD的地址,然后服务器回包就会返回给AD,然后AD返回给客户端,这样才能完成一次正常的连接建立。 |