Xena 知識庫

使用 XenaManager 測試源 NAT

源 NAT 通常由內部使用者用於訪問互聯網;源地址被轉換,因此保持私密。

測試台拓撲

我們使用下面顯示的測試平臺拓撲來演示如何使用雙向流量(即局域網到廣域網和廣域網到局域網)測試源 NAT 功能。

DUT 有兩個介面,介面 37 和介面 38。介面 37 的 IP 位址為 37.0.0.1,介面 38 的 IP 位址為 38.0.0.1。

介面 37 位於 LAN 端(傳入),介面 38 位於 WAN 端(傳出)。源 NAT 策略配置為將傳入流量的源 IP 位址(LAN 到 WAN 方向)替換為傳出介面位址。這正是源 NAT 函數的作用。

我們將向您展示如何使用 XenaManager 創建兩個流,每個方向一個流。

使用 XenaManager 進行源 NAT 測試的流配置

1. 在 XenaManager 上保留埠 0 和埠 1。

2. 將埠 0 的 IP 位址配置為 37.0.0.2(資源屬性>主埠配置> IPv4/IPv6 屬性)。確保閘道設置為 37.0.0.1,並選中選項回復 ARP 請求和回復 PINGv4 請求,以便 DUT 能夠檢測到埠。

3. 將埠 1 的 IP 位址配置為 38.0.0.2(資源屬性>主埠配置> IPv4/IPv6 屬性)。確保閘道設置為 38.0.0.1,並選中選項回復 ARP 請求和回復 PINGv4 請求,以便 DUT 能夠檢測到埠。

4. 在每個埠上創建一個IP流。

5. 對於流局域網到廣域網,源 IP = 37.0.0.2,目標 IP = 38.0.0.2,SMAC = 埠 0 的 MAC,DMAC = DUT 介面的 MAC 位址 37。如果您不知道DUT介面的MAC位址,可以在連接檢查>IPv4閘道地址中輸入介面的IP位址,然後按兩下發送ARP。測試埠將使用 ARP 自動解析 DUT 的介面 MAC 位址,並將位址值放入流的 DMAC 欄位中,如下所示。

6. 對於流廣域網到局域網,源 IP = 38.0.0.2,目標 IP = 38.0.0.1,SMAC = 埠 1 的 MAC,DMAC = DUT 介面的 MAC 位址 38。如果您不知道DUT介面的MAC位址,可以在連接檢查>IPv4閘道地址中輸入介面的IP位址,然後按兩下發送ARP。測試埠將使用 ARP 自動解析 DUT 的介面 MAC 位址,並將位址值放入流的 DMAC 欄位中,如下所示。

7. 在兩個埠上啟動流量,您將在全域統計資訊中檢查雙向流量。您還可以轉到每個埠並將收到的流量捕獲到pcap檔中,並使用Wireshark對其進行檢查。