华为动态NAT和静态nat就不做实验(不节约IP地址)
配置华为NAPT
公司要求将内部网络10.1.1.0/24转换为一个公网地址200.1.1.10/28上网(访问Server1)
配置路由器接口IP等基本配置
在路由器 R1 上配置NAPT
acl 2000
rule 5 permit source 10.1.1.0 0.0.0.255
nat address-group 1 200.1.1.10 200.1.1.10
interface gi0/0/1
nat outbound 2000 address-group 1
查看NAT配置
[R1]display nat address-group
配置华为Easy IP(工作中最常用的模式)
公司路由器外部接口G0/0/1是动态IP,要求内部网络10.1.1.0/24利用外部接口G0/0/1 上网(访问Server1)。
acl 2000
rule 5 permit source 10.1.1.0 0.0.0.255
interface gi0/0/1
nat outbound 2000
[R1]display nat outbound
配置华为NAT Server
将内部地址10.1.1.11/24的80端口静态转换为公网地址200.1.1.11的80端口,以便被外网(Client1)访问。