molynix 发表于 2014-03-06 10:01

一个棘手的cisco 路由器 nat问题,请高人指点

要解决的问题:
使用cisco的nat功能,将外部共6000个IP地址nat成内部1个ip

外部ip为10.22.0.1-10.22.31.254 内部ip为172.168.1.1

如果使用静态nat,则需要做6000余条静态nat

要求是一个外部内部ip要一一对应

发送到外部ip的数据报文,经过nat后,仍以这个外部ip回送到源地址

无法使用动态nat和pat,随即选取是不可以的

问题
1、cisco 路由器,型号3850,能否支持6000条静态nat。
2、有无其他实现方式。
3、用routos能实现么。防火墙?
4、另一个解决思路,编程方法。
   传输报文是udp报文,源地址有4个,源端口无规律,可否写一个linux驻留程序,随时监听,收到报文后伪造报文返回。

q1208c 发表于 2014-03-06 10:47

我怎么觉得楼主把内外 搞反了呢?
明显是多的算内, 少的算外呀.

ssffzz1 发表于 2014-03-06 15:16

6000:1 ,你还要一一对应,这不矛盾吗???

你能详细的说说吗,感觉你没讲清楚。

bfdhczw 发表于 2014-03-11 12:11

我也没看明白楼主在说什么、

molynix 发表于 2014-09-20 09:27

回复 2# q1208c


    确实是这样的,我就是要反过来用,已经使用h3c-1000解决这一问题,多个墙外地址对应一个墙内地址
用的是server-nat功能

justcustom 发表于 2014-09-21 22:39

ip nat outside

gaussong 发表于 2014-10-18 19:54

楼主没有将问题说清楚……
页: [1]
查看完整版本: 一个棘手的cisco 路由器 nat问题,请高人指点