9622315 发表于 2016-8-22 19:08 这个以路由表信息说的话, 如果没做静态路由器,肯定找不到NAT下的终端,肯定不通, 但是您的这个拓扑结构,告知路由强制执行数据发送缺省路由表, 这个任何路由环境好像都是可以互通的 |
9622315 发表于 2016-8-22 19:08 你没明白,是拒绝非本地mac以外的内网数据包,如果是它本地mac的内网数据包还是要路由器转换地址后发往内网,不过思科的好像有个功能能让外网nat穿过路由器访问内网 |
秀字营 发表于 2016-8-22 16:17 按道理,如果是纯粹的NAT模式,路由器应该是拒绝从WAN到LAN的访问请求。不信你用小路由器测试一下,或标准的NAT防火墙测试一下,默认都是这样的,爱快在NAT模式下,还可以路由转发WAN to LAN的数据包,这的确不太合理。 |
deitx 发表于 2016-8-22 13:38 理解没问题,作为数据转发层面来将,在路由#1上不是非正常内网申请,而是接受外网发送数据。 |
9622315 发表于 2016-8-22 14:44 爱快的路由模式问题,确实不能立即生效 还有路由模式看不到路由表确实别扭啊:lol |
deitx 发表于 2016-8-22 14:42 问题远没有你想的简单,在双线接入混合组网时(一条线路跑NAT,另一条线路跑路由),问题更多,稍后我发测试报告。 |
恩,爱快的路由模式问题,确实nat转发有问题不是立即起效,同时线路检测也是失败的,但是确实路由通了,这个希望爱快能尽快修复吧,毕竟路由模式很重要,如果我这里要链接两个不同的局域网又没有三层交换机确实需要路由器支持路由模式,还是爱快出个直接就是路由模式的版本,不用设置是路由模式还是nat模式:funk: |
deitx 发表于 2016-8-22 13:45 我当然知道ROS肯定是没问题的,现在讨论的是爱快,稍后我就发爱快的测试报告。 |
9622315 发表于 2016-8-22 13:27 ros没啥问题的,给我理解ros就跟爱快的路由模式一样:lol |
秀字营 发表于 2016-8-22 12:00 大哥你这个理解上有问题啊 它net模式的路由器应该挡住所有非本端口建立的链接以外的所有内网访问请求,也就是非本地mac发出的内网请求都丢弃,否则外网过来的内网访问请求是不是查询路由表后都转发呢,这样跟路由模式没啥区别了。 :lol也就是楼主这么玩应该是pc1能ping通pc2,而pc2 ping不通pc1,除非添加静态路由 所以net模式还是有问题的。应该添加有个控制wan口是否接受非lan口mac过来的内网地址数据包 不过不是啥大事,有访问控制列表,可以自己添加访问规则 |
|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )
GMT+8, 2024-9-23 19:16
Powered by Discuz! X3.3
© 2001-2024 Comsenz Inc.