要求:
1、192.168.1.0 网段连接外网时使用 10.10.10.11 或 10.10.10.12 IP 进行通信。
2、服务器 Server1 连接外网时使用 10.10.10.15 IP 进行通信。
一、AR1 配置 NAT
两个路由器接口 IP 配置不再说明,配置参考下面连接。
(站内连接:路由器接口 IP 配置)
1.1 网段动态 NAT 配置(完成要求 1)
创建高级 acl 。创建规则,抓取感兴趣流源 IP 段(192.168.1.0)以及配置通配符掩码。
[AR1]acl name NeiWang advance
[AR1-acl-adv-NeiWang]rule permit ip source 192.168.1.0 0.0.0.255
[AR1-acl-adv-NeiWang]quit
创建 nat 编号为 1 的地址池,IP 地址起始为 10.10.10.11 ,结束为 10.10.10.12。(只有一个 NAT 地址时,将 IP 地址输入两次即可)
[AR1]nat address-group 1 10.10.10.11 10.10.10.12
查看创建的 acl 规则编号,下面跟在名字后面的 3999 就是编号。
[AR1]display acl name NeiWang
Advanced ACL NeiWang 3999, 1 rule
Acl's step is 5
rule 5 permit ip source 192.168.1.0 0.0.0.255
进入数据包出去的物理接口,绑定 acl 和 nat 地址池编号
[AR1]interface GigabitEthernet 0/0/1
[AR1-GigabitEthernet0/0/1]nat outbound 3999 address-group 1
用 PC1(192.168.1.10) 长ping 10.10.10.1 IP 地址(长ping 就是在 ping 命令后加参数 -t),然后对 AR2 的 GE 0/0/0 接口进行抓包,结果发现源 IP 地址 已经变为 10.10.10.11,配置正确。
1.2 服务器 NAT 配置(完成要求 2)
[AR1]interface GigabitEthernet 0/0/1
[AR1-GigabitEthernet0/0/1]nat server global 10.10.10.15 inside 192.168.1.100
用 Server1(192.168.1.100) 长ping 10.10.10.1 IP 地址,然后对 AR2 的 GE 0/0/0 接口进行抓包,结果发现源 IP 地址 已经变为 10.10.10.15,配置正确。
二、扩展
开启静态端口映射。
(current-interface:使用当前接口 IP 地址映射出去,可以改成其他的公网地址)
[Huawei-GigabitEthernet0/0/0]nat static protocol tcp global current-interface 80 inside 192.168.1.30 80
如果使用PPPoE进行拨号,在配置 NAT 时,需要在对应的获取到地址的接口配置,一般为虚拟接口,不一定是进入到物理接口地址配置。