上文讲述了vyatta的基本设置,本文讲述SNAT和DNAT。 局域网机器通过NAT上网是典型的SNAT,即源地址网络转换,将出口地址伪装成网关地址,从而获得合法的上网身份,SNAT广泛应用于办公室、网吧。 接上文的网络环境, eth0为内网,地址10.0.0.100/24 eth1为外网,地址192.168.122.100/24 进入编辑模式 $configure   将内网其他机器网关设置成10.0.0.100即可上网。 DNAT即目标地址网络转换,通常用于一台内部机器要对外提供服务,于是在前端防火墙上做映射。 下面的例子将把一台内部web机器10.0.0.4通过DNAT映射到192.168.122.100 建立规则 set nat destination rule 10   下文讲述DHCP,待续。 ( 作者:紫色葡萄 )  | 
不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流
GMT+8, 2025-11-4 21:04 , Processed in 0.029107 second(s), 16 queries .
Powered by Discuz! X3.4
Copyright © 2001-2021, Tencent Cloud.