Ich habe ein Konzeptproblem mit dem NAT. Hier ist die Cisco-Definition für den lokalen und globalen Betrieb sowie den NAT-Betrieb.
Lokale Adresse - Eine lokale Adresse ist eine Adresse, die im inneren Teil des Netzwerks angezeigt wird.
Globale Adresse - Eine globale Adresse ist eine Adresse, die im äußeren Teil des Netzwerks angezeigt wird.
Pakete, die im inneren Teil des Netzwerks bezogen werden, haben eine interne lokale Adresse als Quelladresse und eine externe lokale Adresse als Zieladresse des Pakets, während sich das Paket im inneren Teil des Netzwerks befindet. Wenn dasselbe Paket an das externe Netzwerk weitergeleitet wird, wird die Quelle des Pakets jetzt als interne globale Adresse und das Ziel des Pakets als externe globale Adresse bezeichnet.
Wenn umgekehrt ein Paket im externen Teil des Netzwerks bezogen wird, während es sich im externen Netzwerk befindet, wird seine Quelladresse als externe globale Adresse bezeichnet. Das Ziel des Pakets wird als interne globale Adresse bezeichnet. Wenn dasselbe Paket an das interne Netzwerk weitergeleitet wird, wird die Quelladresse als externe lokale Adresse und das Ziel des Pakets als interne lokale Adresse bezeichnet.
Ref :: http://www.cisco.com/de/US/tech/tk648/tk361/technologies_tech_note09186a0080094837.shtml#defining
Meine Frage ist, dass der Begriff "lokal" den Verkehr auf der LAN-Seite des Netzwerks und der Begriff "global" den Verkehr auf der WAN-Seite des Netzwerks bedeutet.
und wenn ich den Befehl " ip nat inside destination " verwende, richte ich eine Übersetzung zwischen einer lokalen internen Adresse und einer globalen internen Adresse ein, und für den Befehl " ip nat external source " richte ich eine Übersetzung zwischen einer lokalen Adresse ein externe Adresse und eine globale externe Adresse, ist das richtig?
Letzteres, warum müssen wir das NAT nicht zwischen Outside Local und Inside Global einrichten? oder das NAT zwischen Outside Global und Inside Local?