hedex,赫德学校

NATServer功能允许外部网络访问内部服务器 。目的NAT和NATserverNAT根据功能不同可分为基于目的IP地址的NATserver和目的NAT: NAT server两大类,主要用于实现私网服务器用公网IP地址提供服务的场景,NATServer可以通过静态IP(全局IP地址)和动态IP(接口IP地址)实现地址转换 。

1、aws配置点到点vpn隧道1 。如下图所示创建客户网关:注意ip地址是本地的固定出口IP地址(北京vpn设备防火墙) 。2.创建如下所示的虚拟专用网关:在aws上选择需要本地连接的vpc网络 。其他默认都可以 。3.创建一个站点到站点的vpn连接,如下图所示:创建一个vpn连接,配置选项可以配置如下 , 也可以根据括号()中的连接地址进行配置 。4.这时我们需要配置路由表,需要给需要连接vpn的子网的路由增加一条规则 , 如下图所示:我们需要将本地ip地址段目标配置为:虚拟专用网关 。

1.配置本地vpn设备,使用华为防火墙作为vpn网关设备 。vpn隧道选项应该与aws上的配置选项一致 。2.下一个重要步骤是配置本地路由表 。我们在核心交换机上配置了172.40.0.0/16网段的路由 。吓一跳的设备是华为防火墙 。3.至此 , 我们所有的vpn配置已经完成 。ipsec诊断结果全部通过:隧道详情显示IKE协商成功 。

2、目的NAT和NATserverNAT根据功能不同分为基于目的IP地址的NATserver和目的NAT: NAT server两大类 。主要用于实现私网服务器用公网IP地址提供服务的场景 。目的NAT:主要用于实现手机默认WAP网关与本地运营商实际WAP网关不一致,导致需要修改报文目的网关地址的场景 。NATServer是最常用的基于目的地址的NAT 。
【hedex,赫德学校】NATServer功能允许外部网络访问内部服务器 。当外部网络的用户访问内部服务器时,NAT会将请求消息的目的地址转换为内部服务器的私有地址,对于内部服务器响应报文,NAT也会自动将响应报文的源地址(私网地址)转换为公网地址 。NATServer可以通过静态IP(全局IP地址)和动态IP(接口IP地址)实现地址转换 。

    推荐阅读