當前位置:工程項目OA系統(tǒng) > 泛普各地 > 江西OA系統(tǒng) > 南昌OA系統(tǒng) > 南昌OA信息化
如何使用SNAT保持NAT轉(zhuǎn)換
當有兩個運行HSRP的路由器時,如果活動的路由器出現(xiàn)故障,備用路由器會接管。但是如果使用了NAT的時候發(fā)生這種情況,它會切斷所有通過活動路由器的連接。
在《如何使用HSRP確保路由器冗余》的文章中我們討論過如何利用熱備份路由協(xié)議(HSRP)實現(xiàn)Cisco路由器冗余。這次,讓我們更進一步了解 其它HSRP選擇。如果對使用包括HSRP的網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)感興趣,就應(yīng)該熟悉Cisco IOS狀態(tài)網(wǎng)絡(luò)地址轉(zhuǎn)換(SNAT)的特性,當使用NAT時它 有助于在網(wǎng)絡(luò)中提供更高的可用性和更好的冗余。
快速回顧一下,當有兩個運行HSRP的路由器時,如果活動的路由器出現(xiàn)故障,備用路由器會接管。然而,如果使用NAT的時候出現(xiàn)這種情況,它 會切斷通過使用動態(tài)NAT的活動路由器的所有連接,而且用戶將需要重新建立這些連接。該如何使用HSRP和SNAT以保持這些NAT轉(zhuǎn)換呢?
什么是SNAT?
對于SNAT到底代表什么會產(chǎn)生一些混淆,Google搜索將返回各種不同的定義。根據(jù)微軟的說法,SNAT代表Secure NAT(安全NAT)而且在ISA Server上可用。除此之外,SNAT可以代表Source NAT(源NAT)。然而,按照Cisco的說法,SNAT代表Stateful NAT(狀態(tài)NAT)。
SNAT包括兩個或更多作為一個組執(zhí)行NAT功能的路由器。這些NAT路由器在它們的NAT轉(zhuǎn)換數(shù)據(jù)庫中相互交換信息。可以使用show ip nat translations命令查看這些信息,該命令的輸出列出了協(xié)議,內(nèi)部全局IP,內(nèi)部本地IP,外部本地IP以及外部全局IP。
無論何時一個新的NAT連接通過某個NAT路由器時,路由器將該信息中繼給SNAT組中的其它路由器。但是這些路由器并非只是交換NAT IP流的IP 地址;它們還交換這些流的TCP狀態(tài)。備用路由器已經(jīng)創(chuàng)建了NAT轉(zhuǎn)換表并且等待活動路由器出現(xiàn)故障。
換句話說,這個NAT流信息交換的目的是保證,如果活動NAT路由器出現(xiàn)故障,某個備用NAT能夠接管。盡管可以配置SNAT為主/備份模式,但是 它在用HSRP配置的時候工作得很好。
Cisco分階段發(fā)布的SNAT,第一個階段,在Cisco in IOS 12.2(13)T的發(fā)布中,它只對在應(yīng)用層中不包含IP地址的協(xié)議有效。但是對于Cisco IOS 12.3(7)T,SNAT支持在應(yīng)用層中嵌入IP信息的應(yīng)用,例如FTP。除此之外,Cisco在IOS 12.4(4)T中為SNAT發(fā)布了一些可伸縮的增強。
- 1局域網(wǎng)加速五個方法
- 2數(shù)據(jù)大清理
- 3云、協(xié)作、大數(shù)據(jù):電子政務(wù)三大發(fā)展方向
- 4十種較為常見服務(wù)器管理錯誤
- 5下一代數(shù)據(jù)中心完全實現(xiàn)虛擬化
- 6信息安全靠細節(jié)制勝
- 7解析三大容災(zāi)技術(shù)
- 86款千兆防火墻產(chǎn)品橫向比較評測
- 9管理思想 企業(yè)OA系統(tǒng)的靈魂
- 10加速交換機端口初始化進程
- 11Sybase數(shù)據(jù)庫安全性控制策略
- 12網(wǎng)絡(luò)管理管什么?
- 13電話系統(tǒng)的下一個行動
- 14常用的網(wǎng)絡(luò)命令精萃
- 15分布式SOA取代EAI
- 16OA系統(tǒng)選型 技術(shù)、成本、服務(wù)缺一不可
- 17警惕軟件不可見缺陷
- 18保險行業(yè)OA平臺把流程的各種規(guī)則固化下來
- 19整體安全注重哪些細節(jié)
- 20春來選OA 專家有話說
- 21信息安全九大趨勢
- 22IT規(guī)劃中的技術(shù)體系架構(gòu)
- 23高度警惕OA辦公自動化軟件中的難用產(chǎn)品
- 24SSL VPN的概念與選型
- 25快速清除系統(tǒng)垃圾
- 26如何改善無線連接質(zhì)量
- 27應(yīng)用層防火墻規(guī)則庫的布署
- 28大數(shù)據(jù)如何在企業(yè)落地
- 29彪悍的移動互聯(lián)時代 彪悍的移動OA
- 30如何配置Linux安全服務(wù)管理工具
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓