雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 2016|回复: 8

[讨论/求助] 请教一个关于静态NAT的问题

[复制链接]
发表于 2010-7-14 22:11:29 | 显示全部楼层 |阅读模式
我做静态nat的时候,用sh ip nat statistics的时候,总是出现:
Hits:9   Misses:1  
CEF Translated packets: 10
为什么总是丢一个包呢?


R1,R3都no ip routing了,模拟成终端了。
R2上的配置也都正确,R1 ping R3,debug ip nat后:
*Mar  1 00:43:04.323: NAT*: s=10.1.1.2->23.1.1.1, d=23.1.1.2 [60]
*Mar  1 00:43:04.359: NAT*: s=23.1.1.2, d=23.1.1.1->10.1.1.2 [60]
*Mar  1 00:43:04.415: NAT*: s=10.1.1.2->23.1.1.1, d=23.1.1.2 [61]
*Mar  1 00:43:04.435: NAT*: s=23.1.1.2, d=23.1.1.1->10.1.1.2 [61]
*Mar  1 00:43:04.435: NAT*: s=10.1.1.2->23.1.1.1, d=23.1.1.2 [62]
*Mar  1 00:43:04.439: NAT*: s=23.1.1.2, d=23.1.1.1->10.1.1.2 [62]
*Mar  1 00:43:04.451: NAT*: s=10.1.1.2->23.1.1.1, d=23.1.1.2 [63]
*Mar  1 00:43:04.459: NAT*: s=23.1.1.2, d=23.1.1.1->10.1.1.2 [63]
*Mar  1 00:43:04.467: NAT*: s=10.1.1.2->23.1.1.1, d=23.1.1.2 [64]
*Mar  1 00:43:04.607: NAT*: s=23.1.1.2, d=23.1.1.1->10.1.1.2 [64]
但不知道为什么总是丢了一个包,请大家帮忙啊。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
发表于 2010-7-15 00:57:37 | 显示全部楼层
不是很理解。不过帮你搬救兵了。
发表于 2010-7-15 08:17:01 | 显示全部楼层
这是由于NAT的老化时间表到期的原因
IP地址为10.1.1.1的用户利用某个端口进行了一次对外PING连接,地址转换为它分配了相应的地址和端口,但是若在一定时间内他一直未使用这个PING连接,并老化时间到了,系统将把这个连接删除。
发表于 2010-7-15 08:19:12 | 显示全部楼层
since the IP NAT translation table will be empty, I should record 1 miss and then 4 hits (assuming 5 ping packets):
发表于 2010-7-15 08:27:18 | 显示全部楼层
 楼主| 发表于 2010-7-15 09:33:43 | 显示全部楼层
太谢谢大家啦!
发表于 2010-7-15 13:35:59 | 显示全部楼层
LZ确定做的是静态NAT吗?
根据你的描述和实验现象,你配置的应该是PAT.
PAT和动态NAT会存在这种情况,因为NAT的转换表是临时建立的。
发表于 2010-7-15 14:12:33 | 显示全部楼层
回复 8# 林原静羽


    模拟器会出现这种现象 我早上做过实验
发表于 2010-7-17 10:51:44 | 显示全部楼层
这是由于NAT的老化时间表到期的原因
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-11-23 06:51 , Processed in 0.081015 second(s), 20 queries , Gzip On.

快速回复 返回顶部 返回列表