1. 程式人生 > >SNAT和DNAT配置

SNAT和DNAT配置

aac internet tin 添加 http sna watermark oss pro

一、SNAT可以解決如果只有一個公有地址而使全公司可以訪問Internet,SNAT只能用在nat表的POSTROUTING鏈。
配置SNAT環境如下:
技術分享圖片
在內部地址和Internet配置網站
技術分享圖片
技術分享圖片
在網關服務器添加兩塊網卡eth0:192.168.10.254 和eth1:172.16.1.254,並開啟路由功能。
技術分享圖片
在網關服務器上配置SNAT策略
技術分享圖片
到internet測試機上查看日誌,發現訪問者不是192.168.10.1,而是172.16.1.254就對了
技術分享圖片
技術分享圖片
二、DNAT主要應用於公司內部發布服務器
其他配置和SNAT相同只需在網關服務器上配置一下策略即可:
技術分享圖片
在internet上訪問:http://172.16.1.54,打開的網站是192.168.10.1
技術分享圖片

SNAT和DNAT配置