Tier-1 逻辑路由器支持源 NAT (SNAT)、目标 NAT (DNAT) 和反射 NAT。 在管理器模式下在 Tier-1 路由器上配置源 NAT源 NAT (Source NAT, SNAT) 更改数据包 IP 标头中的源地址。它还可能会更改 TCP/UDP 标头中的源端口。典型的用途是将专用 (rfc1918) 地址/端口更改为离开您的网络的数据包的公共地址/端口。 在管理器模式下在 Tier-1 路由器上配置目标 NAT目标 NAT 更改数据包 IP 标头中的目标地址。它还可能会更改 TCP/UDP 标头中的目标端口。它的典型用途是,将具有公共地址/端口目标的入站数据包重定向到您的网络中的专用 IP 地址/端口。 在管理器模式下将 Tier-1 NAT 路由通告到上游 Tier-0 路由器通过通告 Tier-1 NAT 路由,可以使上游 Tier-0 路由器学习这些路由。 在管理器模式下将 Tier-1 NAT 路由通告到物理架构通过从 Tier-0 路由器中通告 Tier-1 NAT 路由,可以使上游物理架构学习这些路由。 验证 Tier-1 NAT验证 SNAT 和 DNAT 规则是否正常工作。 父主题: 网络地址转换