注:该模块是触类旁通效果,由一个问题联想到一类问题,但要保证正确性。
1. WebConsole session命令查看nat转换记录说明
session L0 nat44 tcp dstaddr 10.2.3.253
1)L0:表示看端口映射的nat表。如果需要看虚拟服务,四层虚拟服务用L4,七层虚拟服务用L7。
2)nat44:表示是IPV4转成IPV4。另外的格式有nat46:表示查看ipv4转ipv6的nat记录,同理有nat64或者nat66。
3)tcp:查看转换的协议,同理有icmp、udp、icmpv6或者other。
4)dstaddr:目的地址是10.2.3.253。如果需要根据源IP过滤,则可用srcaddr。如果需要同时根据源IP和目的IP过滤,则可用 srcaddr 192.200.122.180 dstaddr 10.2.3.253。
2. session命令查看到的nat转换记录是实时的,如果连接跟踪消失,这条命令会看不到之前的转换记录。如果需要看历史转换记录,建议搭建NAT日志服务器。