nat 网络地址转换
1.可以将私有地址转换为全球唯一的公有地址
2.私有ip地址
A 10.0.0.0~10.255.255.255
B 172.16.0.0~172.31.255.255
C 192.168.0.0~192.168.255.255
3.nat常见的两种用法:
静态转换 1对1 双向通信
easy ip 多对1 单向通信
1)配置静态(static)
[Huawei-GigabitEthernet0/0/0]nat static global 100.0.0.2 inside 192.168.2.1
//使用静态nat技术,将内部的2.1与外部的公网地址100.0.0.2进行相互
转换然后测试使用192.168.2.1 ping 100.0.0.10可以互通说明地址转换成功
删除
undo nat static global 100.0.0.2 inside 192.168.2.4
2)easy ip
[Huawei]acl 2000 //通过acl定义允许访问外网的设备
[Huawei-acl-basic-2000]rule permit source any //这里放行所有设备,如果
将any换成192.168.2.0 0.0.0.255则是仅仅允许2.0网段的设备访问外网
[Huawei-acl-basic-2000]in g0/0/0 //进入0接口(外网接口)
[Huawei-GigabitEthernet0/0/0]undo nat static global 100.0.0.3 inside 192.168.2.2
[Huawei-GigabitEthernet0/0/0]undo nat static global 100.0.0.2 inside 192.168.2.1
//删除已有的静态nat
[Huawei-GigabitEthernet0/0/0]nat outbound 2000 //应用nat (easy ip方式)
VRRP
VRRP组成员
-主(master)路由器
-备份(backup)路由器
-虚拟(virtual)路由器
在两台三层交换机配置vrrp
[sw1]in vlan 1 //vrrp需要在接口中配置,进入vlan接口
[sw1-Vlanif1]vrrp vrid 1 virtual-ip 192.168.1.254 //开启vrrp功能,组号
是1,虚拟设备的ip是1.254
[sw2]in vlan 1 //另外这台设备配置一样的内容
[sw2-Vlanif1]vrrp vrid 1 virtual-ip 192.168.1.254
[sw2-Vlanif1]display this //查看当前视图配置
display vrrp brief //分别在两台三层交换机查看vrrp状态,看
到一台是Master一台是backup即可
打算将某个设备定义为主:
in vlan 1
vrrp vrid 1 priority 105 //修改vrrp优先级,默认值
是100,越高越优先成为主