首页 科技问答 黑乎乎,华三路由器端口回流问题

黑乎乎,华三路由器端口回流问题

科技问答 188
1676992652,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区黑乎乎 黑乎乎 零段 粉丝:0人 关注:1人

问题描述:

华三路由器没有配置端口回流功能,但内网客户端可以直接访问内网服务器映射之后的IP地址,这是什么原理?

组网及组网描述:


采用的是上述华三路由器

11小时前提问

内部地址只要通的就能访问呀

11小时前回答

匹配表项,软件机制

11小时前回答

以往不都是需要配置端口回流才能访问:譬如内网PC(192.168.1.100) 访问内网服务器公网地址100.100.1.1:8090 (实际内网地址是192.168.1.x)

黑乎乎

配置方式有好几种,不同版本还有区别,你看下内网口有没有配置NAT server

叫我靓仔

内网口没有任何配置

黑乎乎

nat hairpin功能,

通过在内网侧接口上使能NAT hairpin功能,可以实现内网用户使用NAT地址访问内网服务器或内网其它用户。NAT hairpin功能需要与内部服务器(nat server)、出方向动态地址转换(nat outbound)或出方向静态地址转换(nat static outbound)配合工作。

该功能在不同工作方式下的具体转换过程如下:

·     C/S方式:NAT在内网接口上同时转换访问内网服务器的报文的源和目的IP地址,其中,目的IP地址转换通过匹配某外网接口上的内部服务器配置来完成,源地址转换通过匹配内部服务器所在接口上的出方向动态地址转换或出方向静态地址转换来完成。

·     P2P方式:内网各主机首先向外网服务器注册自己的内网地址信息,该地址信息为外网侧出方向地址转换的NAT地址,然后内网主机之间通过使用彼此向外网服务器注册的外网地址进行互访。该方式下,外网侧的出方向地址转换必须配置为PAT转换方式,并使能EIM模式。

11小时前回答

你正在,华三路由器端口回流问题

NAT