需求如下,完成实验私信
今天要聊的内容是第七问-nat映射
nat server protocol tcp global current-interface www inside 192.168.200.2 www
该命令就是将自己的接口作为公网映射的地址,我往客户端访问该接口就可以被映射到内网服务器中。
添加内网服务器www路径
问题来了,访问失败,经过我反复排查,并非ensp bug,也不是配置问题
下面我们重点看下AR1的路由表,ar1映射进来后去往服务器的200网段下一跳是sw2
而服务器在核心交换机中做的是vrrp,SW2是vrrp的备份网关
sw2中服务器200网段是自己的直连路由,按理说本应该转发到服务器,但他是vrrp的备份,备份是不转发流量,所以,数据到sw2后黑洞了,这也是外网nat映射进来后不通的主要原因
解决办法
在AR1路由的入方向接口,增大ospf的cost值,通过选路解决,因为sw1上是vrrp的主网关
修改后,路由优选sw1
此时nat映射成功
如果有类似的需求,建议服务器和双核心交换机之间采用三层互联,通过路由的选路完成,这种修改开销并不是完美的设计