因下属店铺与银行线路调整,银行不使用前置机和路由器与店铺内网连接,二是采用mstp网络直连店铺交换机,通过静态路由和nat转换实现与银行数据的交互. 首先脑海中浮出的第一个问题是路由和nat的优先级谁高,经查,路由的优先级高于nat,所以数据包经过路由器后首先查询路由表目的地址的路径,按照路由表的路径进行传输:若目的地址要经过某个nat出接口,则与acl配对,匹配上后就进行nat转换,否则丢弃. 路由的配置如下: ip route-static 0.0.0.0 0.0.0.0 10.37.0.2