华为eNSP配置网络地址转换NAT
网络地址转换NAT(Network Address Translation)主要用于实现位于内部网络的主机访问外部网络的功能。当局域网内的主机需要访问外部网络时,通过NAT技术可以将其私网地址转换为公网地址,并且多个私网用户可以共享一个公网地址上网,这样既可以保证网络互通,保证了内网的安全,又节省了公网地址。NAT一般部署在连接内网和外网的网关设备上,通常可以是路由器或防火墙。实现NAT有三种技术方法:静态一对一映射NAT、Easy IP NAT和Server NAT 。
企业或家庭所使用的网络为私有网络,使用的是私有地址;
私有地址:任何人都可以使用
A 10.0.0.0 /8
B 172.16.0.0-172.31.255.255
C192.168.0.0/16
运营商维护的网络为公共网络,使用的是共有地址,私有地址不能在公网中路由。
配置ACL和NAT可以选择华为模拟器AR2220。
一、配置路由器R1和R2的接口地址
(一)配置R1路由器接口
system-view
[Rl]interface gi0/0/0
[Rl-GigabitEthernet0/0/0]ip address 192.168.3.1 24 #配置接口IP地址
[Rl-GigabitEthernet0/0/0]description TO_LAN #添加描述LAN信息,方便管理员管理
[Rl]interface gi0/0/1
[Rl-GigabitEthernet0/0/1]ip address 12.1.1.1 29 #29位掩码减少公网地址浪费
[Rl-GigabitEthernet0/0/1]description TO_WAN #添加描述WAN信息
[Rl-GigabitEthernet0/0/1]dis this
[V200R003C00]
interface GigabitEthernet0/0/1
description TO_WAN
ip address 12.1.1.1 255.255.255.248