华为设备NAT的配置

实现内网外网地址转换

静态转换

cpp 复制代码
AR1:
sys
int g0/0/0
ip add 192.168.10.254 24
int g0/0/1
ip add 22.33.44.55 24
//静态转换
nat static global 22.33.44.56 inside 192.168.10.1 

动态转换

最多有两台主机同时访问外网

cpp 复制代码
AR1:
sys
int g0/0/0
ip add 192.168.10.254 24
int g0/0/1
ip add 22.33.44.55 24
//确定内网ip
q
acl 2000
rule permit
q
//确定外网ip
nat address-group 1 22.33.44.56 22.33.44.57
//动态转换
int g0/0/1
nat outbound 2000 address-group 1 no-pat

端口多路复用

NAPT(Network Address Port Translation):需要有单独的NAT转换外网ip

查看配置内容:dis nat outbound

cpp 复制代码
AR1:
sys
int g0/0/0
ip add 192.168.10.254 24
int g0/0/1
ip add 22.33.44.55 24
//确定内网ip
q
acl 2000
rule permit
q
//确定外网ip,可以有多个
//从开始ip到结束ip
nat address-group 1 22.33.44.56 22.33.44.56
int g0/0/1
nat outbound 2000 address-group 1

**Easy-Ip(重点常用) :只需要一个外网ip(外网ip就是原来的55),使用接口外网IP作为NAT转换的外网IP

查看配置内容:dis nat outbound

cpp 复制代码
AR1:
sys
int g0/0/0
ip add 192.168.10.254 24
int g0/0/1
ip add 22.33.44.55 24
//确定内网ip
q
acl 2000
rule permit
q
int g0/0/1
nat outbound 2000 

**端口映射(重点常用)

查看配置内容:dis nat server

cpp 复制代码
AR1:
sys
int g0/0/0
ip add 192.168.10.254 24
int g0/0/1
ip add 22.33.44.55 24
nat server protocol tcp global current-interface 8080 inside 192.168.10.2 80
nat server protocol tcp global current-interface 21 inside 192.168.10.3 21
y
相关推荐
黑客Ash7 分钟前
【D01】网络安全概论
网络·安全·web安全·php
->yjy8 分钟前
计算机网络(第一章)
网络·计算机网络·php
sinat_3842410910 分钟前
使用 npm 安装 Electron 作为开发依赖
服务器
摘星星ʕ•̫͡•ʔ1 小时前
计算机网络 第三章:数据链路层(关于争用期的超详细内容)
网络·计算机网络
Kkooe2 小时前
GitLab|数据迁移
运维·服务器·git
.Ayang2 小时前
SSRF漏洞利用
网络·安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
好想打kuo碎2 小时前
1、HCIP之RSTP协议与STP相关安全配置
网络·安全
虚拟网络工程师3 小时前
【网络系统管理】Centos7——配置主从mariadb服务器案例(下半部分)
运维·服务器·网络·数据库·mariadb
BLEACH-heiqiyihu3 小时前
RedHat7—Linux中kickstart自动安装脚本制作
linux·运维·服务器