BigIP系統中SNAT、SNATPOOL與VirtualServer的關係

餘二五發表於2017-11-15
今天突然想到了Bigip系統內部SNAT的效果,做了一個小小的測試,總結如下:

1,SNAT Pool(假定地址為a)只能作為一個物件,即其要發生作用,必須繫結在一個VS或者SNAT中;

2,在Virtual Server(假定地址為b)中,綁用一個SNAT Pool後,針對這個VS的所有訪問的源地址都會轉換成SNAT Pool中的地址(假定地址為a);

3,而在SNAT中綁用一個SNAT Pool(假定地址為a)後,這裡面就會指定原始源地址(假定地址為c,d,e或者一個網段),源地址(c,d,e等)通過bigip系統路由到外面的訪問,就會將此源地址改成a了。請注意這個沒有涉及到VS,純粹是路由出去的SNAT而已,將相當於路由器上或者防火牆上面的SNAT。
 
SNAT在BigIP上面叫做安全NAT,其實就是源地址NAT而已。
本文轉自 chris_lee 51CTO部落格,原文連結:http://blog.51cto.com/ipneter/70873,如需轉載請自行聯絡原作者


相關文章