ACL
NAT
1.原理
将私网地址转换为公网进行对外网的访问,返回时也是一样,外网服务器返回公网
2.配置
a.静态NAT
在路由器上先配置端口IP
Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 192.168.1.254 24
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip add 12.0.0.254 24
[Huawei]nat static global 8.8.8.8 inside 192.168.1.10 //指定主机192.168.1.10对外使用8.8.8.8的公网IP访问外网服务器
[Huawei]int g0/0/2 //进入靠近公网的目标端口
[Huawrei-GigabitEthernet0/0/2]nat atatic enable //开启静态nat
b.动态NAT
在路由器上先配置端口IP(此处的端口配置与静态nat的端口配置相同)
[Huawei]nat static global 8.8.8.8 inside 192.168.1.0 netmark 255.255.255.0 //网段192.168.1.0对外使用8.8.8.8的公网IP访问外网服务器
[Huawei]int g0/0/2 //进入靠近公网的目标端口
[Huawrei-GigabitEthernet0/0/2]nat atatic enable //开启静态nat
C.EasyIP
Easy IP:实现原理和NAPT相同,同时转换IP地址、传输层端口,区别在于Easy lP没有地址池的概念,使用接口地址作为NAT转换的公有地址。
a.acl 匹配内部地址
acl 2000
rule permit source 192.168.1.0 0.0.0.255
b.接口下应用
nat outbound 2000
3.在R2配置回程静态路由
ip route-static 0.0.0.0 0.0.0.0 100.1.1.1