做网络测试的时候发现新上线的NAT网关的一些问题:
1、一个IP用于SNAT之后不能用于DNAT,用于DNAT后不能用于SNAT,在常规网络环境下是没有这种限制,包括传统的路由器防火墙,下一代防火墙、负载均衡都没有这种限制,因为SNAT和DNAT是没有互相限制的。
2、在我测试时,我通过两个IP地址进行SNAT和DNAT进行测试,在VPC内一台ECS做了具体端口映射之后(例如外网22到内网22),SNAT配了也不生效,出不去外网。如果端口映射做全映射的时候,SNAT是生效的。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。