一个棘手的cisco 路由器 nat问题,请高人指点
要解决的问题:使用cisco的nat功能,将外部共6000个IP地址nat成内部1个ip
外部ip为10.22.0.1-10.22.31.254 内部ip为172.168.1.1
如果使用静态nat,则需要做6000余条静态nat
要求是一个外部内部ip要一一对应
发送到外部ip的数据报文,经过nat后,仍以这个外部ip回送到源地址
无法使用动态nat和pat,随即选取是不可以的
问题
1、cisco 路由器,型号3850,能否支持6000条静态nat。
2、有无其他实现方式。
3、用routos能实现么。防火墙?
4、另一个解决思路,编程方法。
传输报文是udp报文,源地址有4个,源端口无规律,可否写一个linux驻留程序,随时监听,收到报文后伪造报文返回。 我怎么觉得楼主把内外 搞反了呢?
明显是多的算内, 少的算外呀. 6000:1 ,你还要一一对应,这不矛盾吗???
你能详细的说说吗,感觉你没讲清楚。 我也没看明白楼主在说什么、 回复 2# q1208c
确实是这样的,我就是要反过来用,已经使用h3c-1000解决这一问题,多个墙外地址对应一个墙内地址
用的是server-nat功能 ip nat outside 楼主没有将问题说清楚……
页:
[1]