原理:
1、ACL确定source IP;
2、nat address-group确定nat转换后的IP;
3、最后在WAN接口做绑定(nat只有outbound):ACL+address-group
#
acl number 2000
rule 5 permit source 192.168.1.0 0.0.0.255
#
nat address-group 1 11.1.1.1 11.1.1.5
#
interface GigabitEthernet0/0/1
ip address 11.1.1.100 255.255.255.0
nat outbound 2000 address-group 1 //这里不加地址池,就是传说中的EASY-IP模式
#
观察NAT之前的PING现象:
其实这种有多个WAN-IP的地址池,理论上应该做no-pat的,刚才忘记加参数了,现在改为:
NO-PAT模式
[Huawei-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat
=======================
实际项目用得最多的是没有地址池(地址池里面只有一个WAN-IP,这就不能做no-pat)
测试一下,地址池11.1.1.99 11.1.1.99
[Huawei-GigabitEthernet0/0/1]display nat session all
NAT Session Table Information:
Protocol : ICMP(1)
SrcAddr Vpn : 192.168.1.1
DestAddr Vpn : 11.1.1.254
Type Code IcmpId : 0 8 21130 //ICMP这个叫伪端口号???
NAT-Info
New SrcAddr : 11.1.1.99
New DestAddr : ----
New IcmpId : 10327
Protocol : ICMP(1)
SrcAddr Vpn : 192.168.1.2
DestAddr Vpn : 11.1.1.254
Type Code IcmpId : 0 8 21117
NAT-Info
New SrcAddr : 11.1.1.99
New DestAddr : ----
New IcmpId : 10303
Protocol : ICMP(1)
SrcAddr Vpn : 192.168.1.2
DestAddr Vpn : 11.1.1.254
Type Code IcmpId : 0 8 21116
NAT-Info
New SrcAddr : 11.1.1.99
New DestAddr : ----
New IcmpId : 10302
Protocol : ICMP(1)
SrcAddr Vpn : 192.168.1.2
DestAddr Vpn : 11.1.1.254
Type Code IcmpId : 0 8 21114
NAT-Info
New SrcAddr : 11.1.1.99
New DestAddr : ----
New IcmpId : 10300
Protocol : ICMP(1)
SrcAddr Vpn : 192.168.1.2
DestAddr Vpn : 11.1.1.254
Type Code IcmpId : 0 8 21113
NAT-Info
New SrcAddr : 11.1.1.99
New DestAddr : ----
New IcmpId : 10299
Protocol : ICMP(1)
SrcAddr Vpn : 192.168.1.1
DestAddr Vpn : 11.1.1.254
Type Code IcmpId : 0 8 21127
NAT-Info
New SrcAddr : 11.1.1.99
New DestAddr : ----
New IcmpId : 10321
Protocol : ICMP(1)
SrcAddr Vpn : 192.168.1.1
DestAddr Vpn : 11.1.1.254
Type Code IcmpId : 0 8 21128
NAT-Info
New SrcAddr : 11.1.1.99
New DestAddr : ----
New IcmpId : 10323
Protocol : ICMP(1)
SrcAddr Vpn : 192.168.1.1
DestAddr Vpn : 11.1.1.254
Type Code IcmpId : 0 8 21129
NAT-Info
New SrcAddr : 11.1.1.99
New DestAddr : ----
New IcmpId : 10325
Protocol : ICMP(1)
SrcAddr Vpn : 192.168.1.1
DestAddr Vpn : 11.1.1.254
Type Code IcmpId : 0 8 21124
NAT-Info
New SrcAddr : 11.1.1.99
New DestAddr : ----
New IcmpId : 10315
Protocol : ICMP(1)
SrcAddr Vpn : 192.168.1.2
DestAddr Vpn : 11.1.1.254
Type Code IcmpId : 0 8 21120
NAT-Info
New SrcAddr : 11.1.1.99
New DestAddr : ----
New IcmpId : 10308