设为首页收藏本站language 语言切换
12
返回列表 发新帖
楼主: 赶路人
收起左侧

[已解决] 这个需要做网络回流吗?该怎么做。

  [复制链接]
 楼主| 发表于 2012-1-22 15:29:09 | 显示全部楼层
也不对啊!我从新做了一个 也是一样的。

test.pkt.rar

21.49 KB, 下载次数: 10, 下载积分: 鸿鹄币 -1 个

16# 2012-1-22 15:29:09 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-1-22 15:30:51 | 显示全部楼层
本帖最后由 赶路人 于 2012-1-22 15:33 编辑

我看网络上面说都要做特殊NAT  还有就是你说list 1优先  把后面的DROP掉了 那就是说192.168.网段是没法NAT的 那怎么我还能访问外网的服务器呢?
17# 2012-1-22 15:30:51 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-22 15:57:47 | 显示全部楼层
赶路人 发表于 2012-1-22 15:30
我看网络上面说都要做特殊NAT  还有就是你说list 1优先  把后面的DROP掉了 那就是说192.168.网段是 ...

不好意思,不是这样。。你多个LIST也是可以的。。
我发现了问题了。。你的pool里面的转换地址不要配成出口地址。你配成另外一个地址。例如你配了72.1.1.2
你试下把pool里面的地址改成72.1.1.10吧。

我那个实验不是配成出口地址的。是配成了一个不是真实存在的地址。结果我查show ip nat translation的时候发现你的转换只有一个。而我的实验的转换有两个。
你的:Pro  Inside global     Inside local       Outside local      Outside global
         tcp 72.1.1.3:80        10.1.1.2:80        ---                ---
         tcp 72.1.1.2:1030     192.168.3.2:1030   72.1.1.3:80        72.1.1.3:80


我的实验:
Pro  Inside global     Inside local       Outside local      Outside global
tcp 100.1.1.11:80      192.168.1.2:80     ---                ---
tcp 100.1.1.11:80      192.168.1.2:80     100.1.1.10:1025    100.1.1.10:1025
tcp 100.1.1.10:1025    192.168.10.2:1025  100.1.1.11:80      100.1.1.11:80

发现问题了吧?我的实验先从内部服务器的静态端口转换出去到了一个“不是真实存在的外部NAT地址”。然后这个“不是真实存在的外部NAT地址”再把数据转换进来内网。而你的实验的服务器的80端口没有经过中转站转出去。。。我所讲的中转站就是(不是真实存在的外部NAT地址)了。。
反正改一下就可以了。原理我再查下
18# 2012-1-22 15:57:47 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-22 16:08:53 | 显示全部楼层
我改你的都搞不定=。=   无语了
19# 2012-1-22 16:08:53 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-1-22 16:23:52 | 显示全部楼层
本帖最后由 赶路人 于 2012-1-22 16:35 编辑

我刚刚新上传的那个附件是我才做的。给出口配置了2个两个地址  一个做了动态NAT   一个做了静态端口映射。完全是按照你的实验做的也不行。
20# 2012-1-22 16:23:52 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-22 16:51:12 | 显示全部楼层
你看看我的实验。  如果把R0的外网地址改为 100.1.1.10  那么就出现了你那种情况了。。但改回来又可以访问外网的web地址了。  真心搞不明白,我要吃饭了 今晚再聊

综合实验.pkt.rar

44.95 KB, 下载次数: 3, 下载积分: 鸿鹄币 -1 个

21# 2012-1-22 16:51:12 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-1-22 17:15:55 | 显示全部楼层
本帖最后由 赶路人 于 2012-1-22 22:01 编辑

{:soso_e118:}
22# 2012-1-22 17:15:55 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-25 16:52:24 | 显示全部楼层
cq107870823 发表于 2012-1-21 18:02
是NA的第四讲还是NP的第四讲 ?

NA,第四讲是stp,vtp,vty
23# 2012-1-25 16:52:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-26 12:47:29 | 显示全部楼层
我也遇到过这个问题    貌似是cisco的解决不了
24# 2012-1-26 12:47:29 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-26 23:07:20 | 显示全部楼层
同 楼上 请教下 楼主回流有何意义? 直接用内网局域网访问不是更快  莫非是局方的特殊需求 ?
25# 2012-1-26 23:07:20 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-26 23:11:04 | 显示全部楼层
狐海剑 发表于 2012-1-22 15:57
不好意思,不是这样。。你多个LIST也是可以的。。
我发现了问题了。。你的pool里面的转换地址不要配成出 ...

他 用同1个IP你当然搞不定了
26# 2012-1-26 23:11:04 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-26 23:13:09 | 显示全部楼层
你们说思科的设备 搞不定 你们用的是什么 是TP D-LINK 磊科 还是灰鱼星啊 ? 唉 看来现在的paper越来越多了
27# 2012-1-26 23:13:09 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-27 17:45:40 | 显示全部楼层
高手给个解决方案   谢谢了
28# 2012-1-27 17:45:40 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-27 20:43:07 | 显示全部楼层
宇智波 发表于 2012-1-27 17:45
高手给个解决方案   谢谢了

请看CCNA学习资料的《NAT网络回流》文章
29# 2012-1-27 20:43:07 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-30 13:26:14 | 显示全部楼层
路过
30# 2012-1-30 13:26:14 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-10 16:34 , Processed in 0.094161 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表