华为设备NAT的配置

实现内网外网地址转换

静态转换

cpp 复制代码
AR1:
sys
int g0/0/0
ip add 192.168.10.254 24
int g0/0/1
ip add 22.33.44.55 24
//静态转换
nat static global 22.33.44.56 inside 192.168.10.1 

动态转换

最多有两台主机同时访问外网

cpp 复制代码
AR1:
sys
int g0/0/0
ip add 192.168.10.254 24
int g0/0/1
ip add 22.33.44.55 24
//确定内网ip
q
acl 2000
rule permit
q
//确定外网ip
nat address-group 1 22.33.44.56 22.33.44.57
//动态转换
int g0/0/1
nat outbound 2000 address-group 1 no-pat

端口多路复用

NAPT(Network Address Port Translation):需要有单独的NAT转换外网ip

查看配置内容:dis nat outbound

cpp 复制代码
AR1:
sys
int g0/0/0
ip add 192.168.10.254 24
int g0/0/1
ip add 22.33.44.55 24
//确定内网ip
q
acl 2000
rule permit
q
//确定外网ip,可以有多个
//从开始ip到结束ip
nat address-group 1 22.33.44.56 22.33.44.56
int g0/0/1
nat outbound 2000 address-group 1

**Easy-Ip(重点常用) :只需要一个外网ip(外网ip就是原来的55),使用接口外网IP作为NAT转换的外网IP

查看配置内容:dis nat outbound

cpp 复制代码
AR1:
sys
int g0/0/0
ip add 192.168.10.254 24
int g0/0/1
ip add 22.33.44.55 24
//确定内网ip
q
acl 2000
rule permit
q
int g0/0/1
nat outbound 2000 

**端口映射(重点常用)

查看配置内容:dis nat server

cpp 复制代码
AR1:
sys
int g0/0/0
ip add 192.168.10.254 24
int g0/0/1
ip add 22.33.44.55 24
nat server protocol tcp global current-interface 8080 inside 192.168.10.2 80
nat server protocol tcp global current-interface 21 inside 192.168.10.3 21
y
相关推荐
0***141 小时前
HarmonyOS系统安全机制
华为·harmonyos
少云清1 小时前
【功能测试】4_Web端抓包 _网络知识
网络·功能测试·抓包
q***9941 小时前
IPV6公网暴露下的OPENWRT防火墙安全设置(只允许访问局域网中指定服务器指定端口其余拒绝)
服务器·安全·php
RisunJan2 小时前
Linux命令-exportfs命令(管理NFS服务器上共享文件系统)
linux·运维·服务器
动感小麦兜2 小时前
服务器搭建
linux·服务器·python
LSL666_2 小时前
云服务器安装Tomcat
运维·服务器·tomcat
b***65322 小时前
自己编译RustDesk,并将自建ID服务器和key信息写入客户端
运维·服务器
k***45992 小时前
服务器无故nginx异常关闭之kauditd0 kswapd0挖矿病毒 CPU占用200% 内存耗尽
运维·服务器·nginx
p***62992 小时前
【Sql Server】sql server 2019设置远程访问,外网服务器需要设置好安全组入方向规则
运维·服务器·安全
m***D2862 小时前
HarmonyOS在智能家居中的家庭网络
华为·智能家居·harmonyos