• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

udp端口复用问题

14小时前提问
  • 1关注
  • 0收藏,52浏览
粉丝:0人 关注:0人

问题描述:

两台内网设备: 192.168.88.29:20018 (UDP) 192.168.88.22:20018 (UDP) 经常出现异常:两台内网源端口完全一样,NAT 转换后,被分配同一个外网端口 21586。云端收到,分不清是哪台设备,业务异常。经常出现这种情况,要怎么解决,ER3200系列路由器,怎么配置解决这个问题?

2 个回答
粉丝:15人 关注:9人

问题原因
ER3200默认NAT端口复用策略下,若不同内网IP的UDP源端口相同,存在概率映射为同一外网端口的情况,导致云端无法区分流量。
解决步骤(ER3200系列,Web/命令行双适配)
1. 开启NAT端口地址绑定(按源IP区分端口池)
将两台内网设备的UDP流量映射到不同的外网端口段,彻底避免端口冲突:
Web配置路径:
高级设置 → NAT设置 → 静态NAT/端口映射 → 新建端口段映射
设备1(192.168.88.29):协议UDP,内网端口20018,外网起始端口21000、结束端口21000(固定单端口)
设备2(192.168.88.22):协议UDP,内网端口20018,外网起始端口21001、结束端口21001(固定单端口)
命令行关键配置:
system-view
// 配置设备1的UDP端口静态映射
nat static outbound 192.168.88.29 20018 interface GigabitEthernet0/0 21000 udp
// 配置设备2的UDP端口静态映射
nat static outbound 192.168.88.22 20018 interface GigabitEthernet0/0 21001 udp
*注:GigabitEthernet0/0替换为实际外网口,外网端口需选择未被占用的空闲端口。*
2. 备选方案:调整NAT端口复用算法(若静态映射不可行)
开启NAT的源IP关联端口分配功能,确保不同源IP的相同源端口映射到不同外网端口:
system-view
// 进入外网接口
interface GigabitEthernet0/0
// 开启NAT端口随机分配(基于源IP+源端口哈希)
nat port-map enable
*注:ER3200部分版本需升级到最新固件支持该命令,固件可在H3C官网【服务支持-软件下载-路由器-ER系列】下载。*
验证命令
display nat session protocol udp verbose // 查看UDP NAT会话,确认外网端口是否区分
display nat static // 查看静态NAT配置

暂无评论

粉丝:28人 关注:2人

  故障根源:ER3200 默认开启port‑preserve端口尽量保留,不同内网主机相同 UDP 源端口访问同一云端,NAT 映射同一个外网端口,云端无法区分设备。

2. 解决:SSH CLI 重新配置 WAN 口 nat outbound,不加 port‑preserve 关键字;同时缩短 UDP 会话老化时间。

3. 风险提醒:Web 页面保存 NAT 会自动恢复 port‑preserve,修改完 CLI 不要在 Web 保存 NAT 配置。

4. 验证:display nat outbound看到 port‑preserved:N 即为生效,抓包确认两台设备 NAT 后外网端口区分开。  

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明