我对 NAT 有一些概念问题。这是本地和全局以及 NAT 操作的 Cisco 定义。
本地地址 - 本地地址是出现在网络内部的任何地址。
全局地址 - 全局地址是出现在网络外部的任何地址。
来自网络内部部分的数据包具有作为源地址的内部本地地址和作为数据包的目标地址的外部本地地址,而数据包驻留在网络的内部部分。当同一个数据包切换到外部网络时,数据包的源现在称为内部全局地址,数据包的目的地称为外部全局地址。
相反,当数据包来自网络的外部部分时,当它位于外部网络时,其源地址称为外部全局地址。数据包的目的地称为内部全局地址。当同一个数据包被切换到内部网络时,源地址被称为外部本地地址,数据包的目的地被称为内部本地地址。
参考:http : //www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080094837.shtml#defining
我的问题是术语“本地”是指网络 LAN 端的流量,而术语“全局”是指网络 WAN 端的流量?
当我使用命令“ ip nat inside destination ”时,我将设置本地内部地址和全局内部地址之间的转换,而对于命令“ ip nat external source ”,我将设置本地内部地址之间的转换外部地址和全局外部地址,这是正确的吗?
最后一个,为什么我们不需要在Outside local和Inside global之间设置NAT?或外部全局和内部本地之间的 NAT?