防火墙USG2000&USG5000配置nat server 时 no-reverse的含义
https://forum.huawei.com/enterprise/zh/thread/580888066099396608?page=2
多次执行带参数no-reverse的nat server命令,可以为该内部服务器配置多个公网地址;未配置参数no-reverse则表示只能为该内部服务器配置一个公网地址。
配置不带no-reverse参数的nat server后,当公网用户访问服务器时,设备能将服务器的公网地址转换成私网地址;同时,当服务器主动访问公网时,设备也能将服务器的私网地址转换成公网地址。
配置参数no-reverse后,设备只将公网地址转换成私网地址,不能将私网地址转换成公网地址。当内部服务器主动访问外部网络时需要执行outbound的nat策略。
global地址可以为静态的IP地址global-address,也可以借用动态的接口,即interface对应的接口,以实现当公网IP发生变化时能进行正常的NAT转换。