CISCO: NAT แบบอิงพอร์ต (เงื่อนไข PAT)


0

ฉันมีปัญหาในการแปลแพ็คเก็ต http ขาเข้า nat local_ips ที่แตกต่างกันตามเงื่อนไขบางอย่าง (เช่นชุดบิต dscp) ที่จริงแล้วบิต dscp จะถูกตั้งค่าไว้ที่ trafic ขาเข้าโดยใช้ NBAR ฉันหวังว่า NBAR จะเกิดขึ้นก่อนการแปล nat บนอินเทอร์เฟซภายนอกของ nat หากไม่ต้องการโซลูชันที่ซับซ้อนมากขึ้น

นี่คือสิ่งที่ฉันต้องการโดยประมาณ:

nat inside source static tcp <internal_ip_1> 80 interface <outside_interface> 80 <if dscp bits = af13> 
nat inside source static tcp <internal_ip_2> 80 interface <outside_interface> 80 <if dscp bits = af12>

คำตอบ:


1

คุณสามารถใส่เส้นทางแผนที่บน NAT สิ่งที่ฉันไม่แน่ใจเกี่ยวกับเงื่อนไขใดที่ตรงกับในแผนที่เส้นทางเพื่อทำ NAT แบบมีเงื่อนไข (ไม่ว่าบิต DSCP หรืออื่น ๆ เป็นการเปรียบเทียบที่ถูกต้อง)

ลองดูตัวอย่างด้านล่างและดูว่าคุณสามารถลองทำสิ่งที่เกี่ยวข้องกับวัตถุประสงค์ของคุณได้หรือไม่

https://supportforums.cisco.com/document/26021/how-configure-static-nat-route-maps

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.