【H3C路由器上网出口源地址转换配置】

一、运营商提供公网互联地址和网关信息

用户IP: 123.126.2.17-123.126.2.30

网络:123.126.2.16 子网掩码:255.255.255.240

网关:123.126.2.17

DNS: 202.106.0.20

二、H3C路由器配置目标:

1.WAN口配置公网地址,与运营商网关互联

2.确定内网上网私网网段,添加访问控制ACL

3.配置默认路由和私网地址回执路由

4.配置NAT地址池,然后配置NAT源转换策略(私网地址转换为公网WAN出口地址)

5.测试上网连通性

三、配置命令:

3.1.WAN口配置:

interface GigabitEthernet0/0
port link-mode route
description connect to LianTong_Internet_Modem GE
nat outbound 2000 address-group 1 (需要先配置地址池,见下文)
ip address 123.126.2.18 255.255.255.240

使用用户IP段一个公网地址123.126.2.18作为出口地址

运营商网关为:123.126.2.17

3.2.确定内部私网上网地址段并配置ACL

acl number 2000
description Internet access acl
rule 0 permit source 192.168.102.0 0.0.0.255
rule 5 permit source 192.168.101.0 0.0.0.255
rule 10 permit source 192.168.103.0 0.0.0.255
rule 15 permit source 192.168.104.0 0.0.0.255
rule 20 permit source 192.168.105.0 0.0.0.255
rule 25 permit source 192.168.100.0 0.0.0.255

3.3.配置出口默认路由和私网回执路由

路由器与私网汇聚交换机互联网段:

interface Vlan-interface100
ip address 192.168.100.254 255.255.255.0

交换机使用地址 192.168.100.253

路由配置:

ip route-static 0.0.0.0 0.0.0.0 123.126.2.17
ip route-static 192.168.96.0 255.255.240.0 192.168.100.253

3.4.配置NAT相关策略

配置NAT转换地址池,此处我们用单独地址上网(也可配置多个地址上网)

nat address-group 1
address 123.126.2.18 123.126.2.18 (初始 - 末位,相同为只使用一个公网出口地址)

WAN口绑定NAT地址池:

interface GigabitEthernet0/0
port link-mode route
description connect to LianTong_Internet_Modem GE
nat outbound 2000 address-group 1
ip address 123.126.2.18 255.255.255.240

四、测试上网连通性

路由器使用源地址私网地址ping 一个公网服务器测试

具体命令:

ping -a 192.168.100.254 114.114.114.114

ping通表示配置成功。

  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
H3C ER3108G路由器支持地址转换(Source NAT)功能。地址转换(SNAT)是一种网络地址转换技术,它允许在数据包通过路由器时,将IP地址和端口号转换为另一个IP地址和端口号,从而隐藏内部网络的真实IP地址。 要配置地址转换功能,您可以按照以下步骤操作: 1. 进入路由器配置模式。可以通过SSH、Telnet或串口连接到路由器,并使用管理员权限登录。 2. 创建地址池。地址池是用于分配给内部网络的虚拟IP地址的集合。您可以使用以下命令创建一个地址池: ``` [Router] ip pool pool-name [Router-ip-pool-pool-name] gateway ip-address [Router-ip-pool-pool-name] network network-address mask [Router-ip-pool-pool-name] start-ip ip-address [Router-ip-pool-pool-name] end-ip ip-address ``` 3. 配置地址转换规则。您可以使用以下命令配置地址转换规则: ``` [Router] nat address-group address-group-name [Router-nat-address-group-address-group-name] ip pool pool-name [Router-nat-address-group-address-group-name] acl acl-number ``` 4. 创建ACL(访问控制列表)。ACL用于指定需要进行地址转换的数据包。您可以使用以下命令创建ACL: ``` [Router] acl number acl-number [Router-acl-basic-acl-number] rule rule-id [deny|permit] [source source-address { source-wildcard | source-mask } [operator { eq | neq }] [destination destination-address { destination-wildcard | destination-mask } [operator { eq | neq }] [protocol protocol] [source-port source-port-number | icmp-type icmp-type-number | icmp-code icmp-code-number | tcp-flag tcp-flag-value | fragment-type fragment-type-value] ``` 以上是一个简单的配置示例,您可以根据您的网络环境和需求进行相应的配置。请注意,具体的命令和参数可能会根据您使用的路由器型号和软件版本而有所不同。建议您参考H3C ER3108G路由器的官方文档或咨询H3C技术支持以获取更详细的配置指导。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值