禁止转载
一、 静态NAT地址转换
1、[Huawei]ip route-static 0.0.0.0 0.0.0.0 202.19.18.2 //写默认路由
2、[Huawei-GigabitEthernet0/0/0]nat static global 202.19.18.5 inside 192.168.10.1 //进外部端口做静态nat地址转换
二、 动态NAT地址转换
1、[Huawei]nat address-group 1 202.19.18.3 202.19.18.9 //创建外部地址范围
2、[Huawei]acl number 2000 //创建ACL控制访问列表
[Huawei-acl-basic-2000]rule 5 permit source 192.168.10.0 0.0.0.255 //设置列表访问规则允许来自192.168.10.0网段的ip通过
3、[Huawei-GigabitEthernet0/0/0]nat outbound 2000 address-group 1 no-pat //进入外部端口将公网地址范围聚合组与acl列表关联起来
三、 Easy ip地址转换
1、[Huawei]acl number 2000 //创建ACL控制访问列表
[Huawei-acl-basic-2000]rule 5 permit source 192.168.10.0 0.0.0.255 //设置列表访问规则允许来自192.168.10.0网段的ip通过
2、[Huawei-GigabitEthernet0/0/0]nat outbound 2000 //直接将acl列表与公网端口关联起来,让这些ip共用这个端口的ip