解决环路及无用ARP
配置黑洞路由
NAT**类型** | 描述 | 是否配置黑洞路由 |
---|---|---|
NAT No-PAT | 当公网用户访问转换后地址时产生环路或产生**ARP报文** | 是 |
NAPT | 当公网用户访问转换后地址时产生环路或产生**ARP报文** | 是 |
出接口地址(**Easy-IP)** | 转换后的地址就是外网接口地址,公网用户访问该地址被防火墙接收(策略允许)或丢弃(策略不允许),不产生环路 | 否 |
NAT Server/**静态NAT(粗泛)** | 当公网用户访问映射后地址时直接转发给内部服务器 | 否 |
NAT Server(**精细)** | 当公网用户访问映射后地址时产生环路或产生**ARP报文** | 是 |
NAT对报文的处理流程