ฉันมีปัญหาในการแปลแพ็คเก็ต http ขาเข้า nat local_ips ที่แตกต่างกันตามเงื่อนไขบางอย่าง (เช่นชุดบิต dscp) ที่จริงแล้วบิต dscp จะถูกตั้งค่าไว้ที่ trafic ขาเข้าโดยใช้ NBAR ฉันหวังว่า NBAR จะเกิดขึ้นก่อนการแปล nat บนอินเทอร์เฟซภายนอกของ nat หากไม่ต้องการโซลูชันที่ซับซ้อนมากขึ้น
นี่คือสิ่งที่ฉันต้องการโดยประมาณ:
nat inside source static tcp <internal_ip_1> 80 interface <outside_interface> 80 <if dscp bits = af13>
nat inside source static tcp <internal_ip_2> 80 interface <outside_interface> 80 <if dscp bits = af12>