上文讲述了vyatta的基本设置,本文讲述SNAT和DNAT。 局域网机器通过NAT上网是典型的SNAT,即源地址网络转换,将出口地址伪装成网关地址,从而获得合法的上网身份,SNAT广泛应用于办公室、网吧。 接上文的网络环境, eth0为内网,地址10.0.0.100/24 eth1为外网,地址192.168.122.100/24 进入编辑模式 $configure 将内网其他机器网关设置成10.0.0.100即可上网。 DNAT即目标地址网络转换,通常用于一台内部机器要对外提供服务,于是在前端防火墙上做映射。 下面的例子将把一台内部web机器10.0.0.4通过DNAT映射到192.168.122.100 建立规则 set nat destination rule 10 下文讲述DHCP,待续。 ( 作者:紫色葡萄 ) |
不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流
GMT+8, 2025-9-4 06:06 , Processed in 0.075825 second(s), 16 queries .
Powered by Discuz! X3.4
Copyright © 2001-2021, Tencent Cloud.