Chinaunix首页 | 论坛 | 博客
  • 博客访问: 69128
  • 博文数量: 21
  • 博客积分: 2010
  • 博客等级: 大尉
  • 技术积分: 255
  • 用 户 组: 普通用户
  • 注册时间: 2008-05-31 09:08
文章分类
文章存档

2008年(21)

我的朋友

分类: 系统运维

2008-06-04 18:54:24

今天突然想到了Bigip系统内部SNAT的效果,做了一个小小的测试,总结如下:
1,SNAT Pool(假定地址为a)只能作为一个对象,即其要发生作用,必须绑定在一个VS或者SNAT中;
2,在Virtual Server(假定地址为b)中,绑用一个SNAT Pool后,针对这个VS的所有访问的源地址都会转换成SNAT Pool中

的地址(假定地址为a);
3,而在SNAT中绑用一个SNAT Pool(假定地址为a)后,这里面就会指定原始源地址(假定地址为c,d,e或者一个网段),源地址(c,d,e等)通过bigip系统路由到外面的访问,就会将此源地址改成a了。请注意这个没有涉及到VS,纯粹是路由出去的SNAT而已,将相当于路由器上或者防火墙上面的SNAT。

SNAT在BigIP上面叫做安全NAT,其实就是源地址NAT而已。

Google 标签: , , , ,

chris_lee 2008-05-22 21:41 发表评论
阅读(1376) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~