华为交换机acl和nat 配置 -ensp

本文介绍了如何仅通过配置华为交换机上的ACL和NAT,实现在无需对两侧路由器进行配置的情况下,使设备能够通过公网通信。以AR2为例,详细讲解了删除静态/默认路由,设置缺省路由,创建ACL规则以及配置NAT的过程,最终成功实现了PC1、PC2与PC4的互通。
摘要由CSDN通过智能技术生成

acl和nat的用法在于只对我方设备侧的路由器进行配置,就可以是设备走公网通讯,无需向静态路由或者缺省路由一样,对两侧的路由器都进行配置,

如下图,当我方只能对AR2进行设置时,要求和PC1 和PC2,PC4 互通,可以使用ACL + NAT的方式实现。

先进入AR1查看一下,把之前的静态/缺省路由都undo掉,确保此时里面是没有做任何路由配置的

进入AR2界面,首先,设置缺省路由

 ip route-static 0.0.0.0 0.0.0.0 192.168.1.1

这里上一篇文章已经讲过,不再过多叙述。
 

然后进行acl配置

[Huawei]acl number 2008  

设置acl ,号码2008

[Huawei-acl-basic-2008]rule permit source 192.168.2.0  0.0.0.255

acl-2008界面                 规则 允许通过                源地址          反掩码

进入acl-2008进行规则设置,permit表示允许通过。 192.168.2.0 网段是源地址也就是PC的网段地址,0.0.0.255 是255.255.255.0 的反掩码


[Huawei-acl-basic-2008]dis th

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值