SDWAN: NAT best-practices

Home » Blog » SDN » SDWAN » SDWAN: NAT best-practices

SDWAN: NAT best-practices

16.02 2024 | by massimiliano

Seguire le indicazioni in tabella: vEDGE local vEDGE remote IPSec Tunnels forms GRE Tunnels forms No-NAT (public IP) No-NAT (public […]



Seguire le indicazioni in tabella:

vEDGE localvEDGE remoteIPSec Tunnels formsGRE Tunnels forms
No-NAT (public IP)No-NAT (public IP)YESYES
No-NAT (public IP)Symmetric (Dynamic PAT)YESNO
Full-Cone (Static NAT)Full-Cone (Static NAT)YESYES
Full-Cone (Static NAT)Restricted-Cone (Dynamic NAT)YESNO
Full-Cone (Static NAT)Symmetric (Dynamic PAT)YESNO
Restricted-Cone (Dynamic NAT)Restricted-Cone (Dynamic NAT)YESNO
Symmetric (Dynamin PAT)Restricted-Cone (Dynamic NAT)NONO
Symmetric (Dynamic PAT)Symmetric (Dynamic PAT)NONO

Nota:

in scenari dove non vi è possibilità di un tunnel diretto tra due Edge router, è sempre possibile avere un’architettura di tipo Hub&Spoke e creare una connessione Overlay Tunnels attraverso un Hub site.

Torna in alto