出接口地址方式(Easy-IP)指的是利用出接口的公网IP地址作为NAT转换后的地址,
也同时转换地址和端口,一个公网IP地址可以同时被多个私有用户使用,可以看成是
NAPT方式的一种"变体"。
FW1配置
interface GigabitEthernet0/0/1
ip address 192.168.1.1 255.255.255.0
#
interface GigabitEthernet0/0/2
ip address 202.1.1.1 255.255.255.0
#
firewall zone local
set priority 100
#
firewall zone trust
set priority 85
add interface GigabitEthernet0/0/0
add interface GigabitEthernet0/0/1
#
firewall zone untrust
set priority 5
add interface GigabitEthernet0/0/2
#
firewall zone dmz
set priority 50
#
#
ip route-static 0.0.0.0 0.0.0.0 202.1.1.4
#
policy interzone trust untrust outbound
policy 1
action permit
policy source 192.168.1.0 0.0.0.255
#
nat-policy interzone trust untrust outbound
policy 1
action source-nat
policy source 192.168.1.0 0.0.0.255
easy-ip GigabitEthernet0/0/2 //指定出接口
#
return
验证
display firewall session table
11:51:02 2017/08/14
Current Total Sessions : 2
http VPN:public --> public 192.168.1.4:2055[202.1.1.1:2054]-->210.1.1.2:80
http VPN:public --> public 192.168.1.2:2056[202.1.1.1:2055]-->210.1.1.2:80
可见,两个私网用户的IP地址已经转换为出接口的公网IP(这里是202.1.1.1),同时端口也转换为新的端口。