一家企业因为内部主机数量过多,因此申请了多个公网 IP 地址用于 PAT 转换。在出口路由器配置 PAT 时,工程师使用了地址池的方式。但工程师认为,由于这些地址只存放在地址,并没有配置在路由器的外网接口上,因此从互联网返回的 IP 流量将会因为目的地不可达而被运营商的路由器丢弃。
A.
该工程师的想法是错误的。即使地址池中的 IP 地址没有配置在外网接口上,运营商的路由设备也会将返回流量正确转发到路由器的外网接口。该工程师没有必要将地址池中的IP 地址配置在外网接口上,但这样配置后也不会对 PAT 造成影响。
B.
该工程师的想法是错误的。及时地址池中的 IP 地址没有配置在外网接口上,运营商的路由设备也会将返回流量正确转发到路由器的外网接口。该工程师没有必要将地址池中的IP 地址配置在外网接口上,而且这样配置后将会对 PAT 造成影响。
C.
该工程师的想法是正确的。在使用地址池的方式配置 PAT 时,必须将地址池中的 IP 地址以secondary 的方式配置在外网接口上,多个 secondary 地址的配置顺序没有强制要求。
D.
该工程师的想法是正确的。在使用地址池的方式配置 PAT 时,必须将地址池中的 IP 地址以 secondary 的方式配置在外网接口上,而且优先由于 PAT 转换的地址要首先配置。