PAT 与池或接口/环回之间的区别?

网络工程 纳特 思科-ios
2022-02-13 18:35:35

我只是想知道在使用池中定义的相同 IP 进行 PAT 或在 Loopback 上分配 IP 并重载该接口时有什么不同。

ip nat pool MYPOOL 1.1.1.1 1.1.1.1 netmask 255.255.255.252  
ip nat inside source list 1 POOL MYPOOL overload

interace loopback 103
  ip address 1.1.1.1 255.255.255.255  
ip nat inside source list 1 interface loopback103 overload
1个回答

如果您有多个全局地址可用于源地址,则应使用该池。

如果它是全局地址,则可以使用环回。如果您有多个 WAN 路由器,这可能很有用,并且您可能有非对称路由。如果返回流量返回到错误的路由器,并且错误的路由器有一条返回环回地址的路由,那么如果您将来自错误路由器的正确路由器上的接口设置为外部接口,那么您可以获得返回流量正确翻译回来。

通常,使用 NAPT 的非对称路由可能会成为问题,因为如果您使用池,如果流量返回到错误的路由器,则返回流量将无法正确转换,并且返回流量将被丢弃。路由器不共享 NAT 表。

使用什么以及如何使用它取决于特定的拓扑结构和需求。