NAT原理、配置
要求:根据需求实现内网访问外网
NAT确保数据包返回
边界路由连接公网与私网使用NAT实现私有地址与公有地址转换
内网为私有IP,外网为公有IP
公司内网访问外网的边界路由设备配置
配置PC与服务器IP地址及网关、掩码
配置交换机:
sys
[Huawei]sys sw
[sw]vlan 10
[sw-vlan10]q
[sw]port-group group-member g0/0/1 g0/0/2 ^
[sw-port-group]port link-type acc
[sw-GigabitEthernet0/0/1]port link-type acc
[sw-GigabitEthernet0/0/2]port link-type acc
[sw-port-group]por de vl 10
[sw-GigabitEthernet0/0/1]por de vl 10
[sw-GigabitEthernet0/0/2]por de vl 10
配置R-N:
[R-N]int g0/0/0
[R-N-GigabitEthernet0/0/0]ip address 10.1.1.254 24
[R-N]int g0/0/1
[R-N-GigabitEthernet0/0/1]ip address 110.1.1.2 24
[R-N-GigabitEthernet0/0/1]nat static global 110.1.1.3 inside 10.1.1.1
[R-N]ip route-static 200.1.1.0 24 110.1.1.2
[R-N]