NAT 重叠
网络工程
思科
路由
ip
IPv4
纳特
2022-03-04 17:01:11
2个回答
您遇到的情况是合并的公司面临的一种情况,但它们具有相同的专用网络地址。由于您已使用 Cisco 标签标记了您的问题,因此您应该使用 Cisco 解决方案,它位于源NAT 之外。Cisco 有一些描述如何使用外部源 NAT 的文档,包括使用 ip nat outside source list 命令的示例配置。我在下面强调了介绍中关于重叠网络的内容:
本文档提供了使用ip nat outside source list命令的示例配置,并简要说明了在 NAT 过程中 IP 数据包发生的情况。您可以使用此命令来转换从网络外部传输到网络内部的 IP 数据包的源地址。此操作将反向传输的 IP 数据包的目标地址转换为从网络内部到网络外部。此命令在重叠网络等情况下很有用,其中内部网络地址与网络外部地址重叠。
您需要 Lancom 所谓的 N:N NAT:将两个子网相互转换,以便认为它正在与 192.168.11.0/24 通信,另一个与 192.168.12.0/24(或任何其他唯一范围)通信。
设置起来并不容易,调试起来也很痛苦,所以如果有机会,我宁愿在一侧更改子网地址并在没有 NAT 的情况下路由它们。
如果没有简单的方法来更改子网,也许您可以在每一侧的顶部添加另一个明确的子网,这样每台 PC 都有两个 IP 地址,其中一个可以从另一个路由。
更改或至少额外的唯一地址也可以解决单个 NAT 路由器的问题:您仅将默认网关分配给唯一地址绑定,然后您可以毫无问题地 NAT 到 WAN。或者,在中央路由器之前,您至少需要一个额外的 NAT 路由器。
其它你可能感兴趣的问题