是不是数据包没匹配到路由就被丢弃了?是不是说明 回复的数据包在被从inside接口往外发之前就已经进行了 nat转换。
包的目的就已经变成了 192.120.76.202,所以才匹配不到路由?
包的目的就已经变成了 192.120.76.202,所以才匹配不到路由?
1703| 12
|
[求助] 关于思科ASA5505防火墙的NAT问题 |
10鸿鹄币
| ||
发表于 2022-12-24 21:21:55
|
显示全部楼层
沙发
2022-12-24 21:21:55
收起回复
honghu661
2022-12-26 01:44
回复
举报
是不是数据包没匹配到路由就被丢弃了?是不是说明 回复的数据包在被从inside接口往外发之前就已经进行了 nat转换。
包的目的就已经变成了 192.120.76.202,所以才匹配不到路由?
honghu661
2022-12-26 01:42
回复
举报
但是做实验的时候不行,PC0没收到 PC1的回包。
用延时模式 发现是 PC1回复的数据包在ASA收到后 就丢弃了,这是啥情况? 因为我ASA上只有一条route inside 10.10.10.10 255.255.255.255 192.140.253.242的路由。
honghu661
2022-12-26 01:40
回复
举报
顺理成章的,那就是从inside接口发出去的 回复数据包【源:PC1地址,目 10.10.10.10】 被转换成了 数据包【源:PC1地址,目 192.120.76.202】。
honghu661
2022-12-26 01:38
回复
举报
那我ASA也存在一条route inside 10.10.10.10 255.255.255.255 192.140.253.242 的路由呀,数据包进来匹配目的路由 不刚好就匹配到这条么。
然后把数据包往 inside接口上(192.140.253.241) 丢,然后nat 才发生转换
honghu661
2022-12-26 01:36
回复
举报
那按这么说,PC1回复的数据包:源地址是PC1本身ip,目的地址是10.10.10.10 没错吧。
那按道理ASA收到这个回复的数据包先进行路由转发,然后通过路由进行指导转发 往inside接口发出去的时候再nat进行转换。
honghu661
2022-12-26 01:36
回复
举报
那按这么说,PC1回复的数据包:源地址是PC1本身ip,目的地址是10.10.10.10 没错吧。
那按道理ASA收到这个回复的数据包先进行路由转发,然后通过路由进行指导转发 往inside接口发出去的时候再nat进行转换。 | ||
发表于 2022-12-26 13:29:06
|
显示全部楼层
板凳
2022-12-26 13:29:06
回复
收起回复
| ||
发表于 2023-1-2 02:54:50
|
显示全部楼层
地板
2023-1-2 02:54:50
回复
收起回复
| ||
发表于 2023-1-7 19:33:52
|
显示全部楼层
6#
2023-1-7 19:33:52
回复
收起回复
| ||
发表于 2024-4-17 15:52:13
|
显示全部楼层
7#
2024-4-17 15:52:13
回复
收起回复
| ||