红茶三杯的原文 :【有点儿意思系列 04】哎哟喂停不下来了 ,根据问题延续中的表述, 实验拓扑增加了两台出口路由器,两台防火墙,一台服务器。本次拓扑实验依托上一个拓扑演变而来,大部分基础配置与上一个相同,如果您是初次看到本文,请参阅上文 【No.002 Simple Case】,本文不在赘述。
可能你看到拓扑中防火墙名称就懵了,我解释一下,由于我这是台古董级 AMD CPU 的电脑,跑不起 Cisco ASAv 的镜像(报错:Unsupport CPU type,无限重启),再加上内存有限,就不折腾了,考虑到文中只提到 NAT 的需求,我就用两台路由器换个图标和名称代替了。最终实现了原文中源地址转换及静态映射的需求,虽然牺牲了安全策略配置和 HA 配置。