DNAT

DNAT(目标地址转换)主要用于将访问一个公网或外部地址端口的流量,转发到另一个内网地址的端口上。

应用场景:

  • 端口映射/转发:把对网关某一端口的访问,转给内网另一台设备的指定端口。

  • 服务暴露:将内部网络的服务通过网关的地址对外提供访问。

新增:

  • DNAT 操作执行失败,系统抛出网关版本过低的异常提示。

DNAT使用方法例如:

网关10.10.1.22 的网桥地址为192.168.20.22

网关10.10.1.33的网桥地址为192.168.20.33

两个网关通过链路打通。

现网关33的8181端口存在一个服务,将该端口服务映射到网关22的8080端口,可以通过访问10.10.1.22:8080端口,开访问33的8181端口服务。

DNAT配置:

路由配置:

dnat2.png