三是地址池。在检查这个地址池的时候,网络管理员主要要关注两方面的内容。一是动态地址池采用的IP第四行是否是由正确的地址范围所构成的。二是需要检查动态地址池中的地址是否有重复。只要以上两条规则中一条规则出现问题,那么就有可能出现访问故障。
四是需要注意不同类型之间是否有冲突。如企业可能出于某种考虑,要同时启用动态端口地址映射和静态映射。此时就需要特别注意,被用来静态映射的地址与动态地址池中的地址不能够有重复。否则的话,就会导致比较严重的冲突。
五是需要注意确认列表中该出现的地址没有遗漏,不该出现大地址没有被加入。这个原则可以说是对以上四个原则的一个总结。简单的说,就是要保证相关IP地址的完整性与准确性。少一个不行,多一个更不行。
通常情况下,在NAT配置中只要不违背以上任何一个规则,那么NAT本身的配置就没有问题。此时如果用户还无法正常访问企业内部的应用服务器,那么就需要考虑其他的原因。如路由问题等等。