强叔侃墙_NAT_easyip示例

出接口地址方式(Easy-IP)指的是利用出接口的公网IP地址作为NAT转换后的地址,

也同时转换地址和端口,一个公网IP地址可以同时被多个私有用户使用,可以看成是

NAPT方式的一种"变体"。
FW1配置

 

interface GigabitEthernet0/0/1

 ip address 192.168.1.1 255.255.255.0

#

interface GigabitEthernet0/0/2

 ip address 202.1.1.1 255.255.255.0

#

 

firewall zone local

 set priority 100

#

firewall zone trust

 set priority 85

 add interface GigabitEthernet0/0/0

 add interface GigabitEthernet0/0/1

#

firewall zone untrust

 set priority 5

 add interface GigabitEthernet0/0/2

#

firewall zone dmz

 set priority 50

#

 

 

#

 ip route-static 0.0.0.0 0.0.0.0 202.1.1.4

#

 

policy interzone trust untrust outbound

 policy 1

  action permit

  policy source 192.168.1.0 0.0.0.255

#

nat-policy interzone trust untrust outbound

 policy 1

  action source-nat

  policy source 192.168.1.0 0.0.0.255

  easy-ip GigabitEthernet0/0/2 //指定出接口

#

return

 

验证

 

display firewall session table

11:51:02  2017/08/14

 Current Total Sessions : 2

  http  VPN:public --> public 192.168.1.4:2055[202.1.1.1:2054]-->210.1.1.2:80

  http  VPN:public --> public 192.168.1.2:2056[202.1.1.1:2055]-->210.1.1.2:80

 

可见,两个私网用户的IP地址已经转换为出接口的公网IP(这里是202.1.1.1),同时端口也转换为新的端口。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值