简述:
地址转换是防火墙的基础功能,除了基本的源地址转换,还有目的地址转换与双向地址转换。
很多人不了解目的地址转换和双向地址转换有什么区别,不都是将内网地址端口映射到公网上吗?
目的地址转换与双向地址转换确实都是为了将内网地址端口映射到公网上,但实际还是有区别的。
应用场景的不同:
目的地址转换其实更偏向于将内部服务发布出去,但内网用户却不用访问这个业务,或者习惯性通过内网地址加端口的形式访问。
而双向地址转换,就需要内外网用户都访问资源,并且是都需要通过公网的地址来访问资源的情况下,会使用双向地址转换。
注意点:
需要注意的是,在做双向地址转换的过程中,如果涉及到防火墙策略,是需要内带外和外到内都放通的,因为流量需要先出去,在进来。