1.華為防火牆在做NAT或應用層為多通道協議時,會產生server-map表項;在配置nat server時沒有攜帶no-reverse參數時,系統會未nat server主機生產一個反向的servermap表項(協議與nat server相同),匹配優先級大於SNAT。
2.某些應用要求在NAT后端口保持一致,可以使用防火牆三元組NAT,配置如下:
nat address-group 1
mode full-cone global //做三元組NAT轉換,global表示Server-map表不限制域間關系
section 1 30.1.1.20 30.1.1.20
3.ALG功能:詳情見:https://blog.51cto.com/simonsec/197090