【华为网络-配置-007】-静态、动态 NAT 网络地址转换配置(逐步完善后续配置)

要求:

1、192.168.1.0 网段连接外网时使用 10.10.10.11 或 10.10.10.12 IP 进行通信。
2、服务器 Server1 连接外网时使用 10.10.10.15 IP 进行通信。

在这里插入图片描述

一、AR1 配置 NAT

两个路由器接口 IP 配置不再说明,配置参考下面连接。
站内连接:路由器接口 IP 配置

1.1 网段动态 NAT 配置(完成要求 1)

创建高级 acl 。创建规则,抓取感兴趣流源 IP 段(192.168.1.0)以及配置通配符掩码。
[AR1]acl name NeiWang advance
[AR1-acl-adv-NeiWang]rule permit ip source 192.168.1.0 0.0.0.255
[AR1-acl-adv-NeiWang]quit

创建 nat 编号为 1 的地址池,IP 地址起始为 10.10.10.11 ,结束为 10.10.10.12。(只有一个 NAT 地址时,将 IP 地址输入两次即可)
[AR1]nat address-group 1 10.10.10.11 10.10.10.12

查看创建的 acl 规则编号,下面跟在名字后面的 3999 就是编号。
[AR1]display acl name NeiWang
Advanced ACL NeiWang 3999, 1 rule
Acl's step is 5
 rule 5 permit ip source 192.168.1.0 0.0.0.255 

进入数据包出去的物理接口,绑定 acl 和 nat 地址池编号
[AR1]interface GigabitEthernet 0/0/1
[AR1-GigabitEthernet0/0/1]nat outbound 3999 address-group 1

用 PC1(192.168.1.10) 长ping 10.10.10.1 IP 地址(长ping 就是在 ping 命令后加参数 -t),然后对 AR2 的 GE 0/0/0 接口进行抓包,结果发现源 IP 地址 已经变为 10.10.10.11,配置正确。
在这里插入图片描述

1.2 服务器 NAT 配置(完成要求 2)

[AR1]interface GigabitEthernet 0/0/1
[AR1-GigabitEthernet0/0/1]nat server global 10.10.10.15 inside 192.168.1.100

用 Server1(192.168.1.100) 长ping 10.10.10.1 IP 地址,然后对 AR2 的 GE 0/0/0 接口进行抓包,结果发现源 IP 地址 已经变为 10.10.10.15,配置正确。
在这里插入图片描述

二、扩展

开启静态端口映射。
(current-interface:使用当前接口 IP 地址映射出去,可以改成其他的公网地址)
[Huawei-GigabitEthernet0/0/0]nat static protocol tcp global current-interface 80  inside 192.168.1.30 80

如果使用PPPoE进行拨号,在配置 NAT 时,需要在对应的获取到地址的接口配置,一般为虚拟接口,不一定是进入到物理接口地址配置。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值