『配置實(shí)例』:
1.配置域名與外部地址、端口號(hào)、協(xié)議類型之間的映射。
[Secpath] nat dns-map www.zc.com 10.153.49.197 80 tcp
[Secpath] nat dns-map ftp.zc.com 10.153.49.197 21 tcp
2.相關(guān)NAT地址轉(zhuǎn)換及映射配置,請(qǐng)參考手冊(cè)。
『注意事項(xiàng)』:
1、地址池轉(zhuǎn)換方式是實(shí)現(xiàn)多對(duì)多地址轉(zhuǎn)換
2、NAPT的轉(zhuǎn)換方式是多對(duì)一地址轉(zhuǎn)換。
3、NAT ALG是解決特殊協(xié)議穿越NAT的一種常用方式,此種方式對(duì)載荷中的IP地址和端口號(hào)進(jìn)行替換,從而實(shí)現(xiàn)對(duì)該協(xié)議的透明中繼。目前VRP的NAT ALG支持PPTP、DNS、FTP、ILS、NBT、SIP、H.323等協(xié)議。