华为ensp中小企业网考试作业-nat映射(本接口映射)

需求如下,完成实验私信

今天要聊的内容是第七问-nat映射

 nat server protocol tcp global current-interface www inside 192.168.200.2 www

该命令就是将自己的接口作为公网映射的地址,我往客户端访问该接口就可以被映射到内网服务器中。

添加内网服务器www路径

问题来了,访问失败,经过我反复排查,并非ensp bug,也不是配置问题

下面我们重点看下AR1的路由表,ar1映射进来后去往服务器的200网段下一跳是sw2

而服务器在核心交换机中做的是vrrp,SW2是vrrp的备份网关

sw2中服务器200网段是自己的直连路由,按理说本应该转发到服务器,但他是vrrp的备份,备份是不转发流量,所以,数据到sw2后黑洞了,这也是外网nat映射进来后不通的主要原因

解决办法

在AR1路由的入方向接口,增大ospf的cost值,通过选路解决,因为sw1上是vrrp的主网关

修改后,路由优选sw1

此时nat映射成功

如果有类似的需求,建议服务器和双核心交换机之间采用三层互联,通过路由的选路完成,这种修改开销并不是完美的设计

  • 3
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值