基础网络配置:
SNAT部署拓扑图
AX3000(config)#vlan 10
AX3000(config-vlan:10)#untagged ethernet 1 to 2
AX3000(config-vlan:10)#router-interface ve 10
AX3000(config-vlan:10)#exit
AX3000(config)#int ve 10
AX3000(config-if:ve10)#ip add 192.168.222.101 255.255.255.0
AX3000(config-if:ve10)#exit
添加服务器:
AX3000(config)#slb server S1 192.168.222.11
AX3000(config-real server)#port 80 tcp
AX3000(config-real server-node port)#slb server S2 192.168.222.12
AX3000(config-real server)#port 80 tcp
AX3000(config-real server-node port)#exit
AX3000(config-real server)#exit
添加服务器组:
AX3000(config)#slb service-group S_80_HTTP_G tcp
AX3000(config-slb svc group)# member S1:80
AX3000(config-slb svc group)# member S2:80
AX3000(config-slb svc group)#end
AX3000(config)#ip nat pool SNAT 192.168.222.102 192.168.222.102 netmask /24
AX3000(config)# slb virtual-server ⅥP 192.168.222.100
AX3000(config-slb vserver)#port 80 http
AX3000(config-slb vserver-vport)#service-group S_80_HTTP_G
AX3000(config-slb vserver-vport)#source-nat pool
SNAT
AX3000(config-slb vserver-vport)#end
观察会话:
AX3000#show session | in 192.168.222.100
Tcp 192.168.222.244:59414 192.168.222.100:80 192.168.222.11:80
192.168.222.102:2070 600 2 NS
服务器看到的源地址是我们创建的SNAT池地址,说明会话从
A10返回了,工作正常。