备注:按照第一种方案解决了问題
// 注意dns-map 配置中对应的地址是公网地址而不是服务器的内网地址
以下红色字体为外网域名,公网IP对应的端口号。
//编写acl 匹配来自内网网段目的地址为两台server的数据流 |
四、 配置关键点:
1.注意dns-map的配置中的ip地址应该配置公网出接口地址
Nat server 的相关配置应该下发在公网出接口上。
2.在方案二中nat server 及 nat outbound的配置应当配置在内网网关接口上。并且注意acl 规则中的目的地址应匹配服务器主机地址
3. 在方案二中,可以使用 nat static 方式为私网server哋址和公网地址间建立1对1转换 这一配置可以用来代替nat server 的相关配置。