eNSP NAT网络地址转换配置

 一、IP分配

如下图进行各个机器的IP配置

二、配置缺省路由 

要使PC1能够正常pingP2,需要在R1上配置缺省路由

由于在配置ACL时,华为系末尾隐含允许所有,所以不需要特别去设置ACL允许PC1pingPC2

[r1]ip route-static 0.0.0.0 0 12.1.1.2 

三、配置ACL NAT

要使R1上只有一个公有IP在G0/0/1口上

[r1]acl 2000
[r1-acl-basic-2000]rule ?
  INTEGER<0-4294967294>  ID of ACL rule
  deny                   Specify matched packet deny
  permit                 Specify matched packet permit
[r1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
***使用ACL来过滤需要转换成共有ip的私有ip

[r1-acl-basic-2000]int g0/0/1   ***公网所在接口
[r1-GigabitEthernet0/0/1]nat outbound 2000
***acl2000列表中关注的私有ip地址,通过该接口转出时,其源ip地址修改为该接口公有ip

四、端口映射

需要Client访问两个http服务器且其中一个要通过域名访问;

外网访问内网只能访问到12.1.1.1这个公有IP,所以要在这个接口上做端口映射,令外部访问内部IP时通过访问12.1.1.1这个IP的不同端口来访问不同的HTTP服务器

[r1]int g0/0/1
[r1-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 80 inside 192.168.1.10 80  
***外部访问该接口80端口 就是访问192.168.1.10
[r1-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 8888 inside 192.168.1.20 80
***外部访问该接口8888端口 就是访问192.168.1.20

四、测试

1、PC1 ping PC2

 

2、Client访问http

访问80端口

访问8888端口

 

  • 1
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值