华为坤灵路由器初始化的几个坑,含NAT配置

1、aaa密码复杂度修改:

#使能设备对密码进行四选三复杂度检查功能。

<HUAWEI>system-view

HUAWEIaaa

HUAWEI-aaalocal-aaa-user password policy administrator

HUAWEI-aaa-lupp-adminpassword complexity three-of-kinds

2、本地用户名长度必须大于等于6个字符:

设备默认执行了undo local-aaa-user user-name complexity-check disable命令设置本地管理员用户名长度必须大于等于6个字符

通过如下命令关闭本地用户名复杂度使能。

<HUAWEI>system-view
HUAWEI aaa
HUAWEI-aaa local-aaa-user user-name complexity-check disable

3、NAT配置,已经推翻了所有out bound的配置:

  1. 配置接口IP地址,完成网络基本参数配置,并在接口10GE0/0/2下开启NAT功能。

    配置接口10GE0/0/1的IP地址。

    复制代码
    <HUAWEI> system-view
    [HUAWEI] sysname DeviceA
    [DeviceA] interface 10ge 0/0/1
    [DeviceA-10GE0/0/1] undo portswitch
    [DeviceA-10GE0/0/1] ip address 10.1.1.1 24
    [DeviceA-10GE0/0/1] quit

    配置接口10GE0/0/2的IP地址,并开启NAT功能。

    复制代码
    [DeviceA] interface 10ge 0/0/2
    [DeviceA-10GE0/0/2] undo portswitch
    [DeviceA-10GE0/0/2] ip address 1.1.1.1 24
    [DeviceA-10GE0/0/2] nat enable
    [DeviceA-10GE0/0/2] quit
  2. 在DeviceA上配置缺省路由,使私网流量可以正常转发至ISP的路由器。

    复制代码
    [DeviceA] ip route-static 0.0.0.0 0.0.0.0 1.1.1.254
  3. 配置出接口方式的源NAT策略,使用私网用户直接借用DeviceA的公网IP地址来访问Internet。

    复制代码
    [DeviceA] nat-policy
    [DeviceA-policy-nat] rule name policy_nat1
    [DeviceA-policy-nat-rule-policy_nat1] source-address 10.1.1.0 24
    [DeviceA-policy-nat-rule-policy_nat1] action source-nat easy-ip
    [DeviceA-policy-nat-rule-policy_nat1] quit
    [DeviceA-policy-nat] quit
  4. 在私网主机上配置缺省网关,使私网主机访问Internet时,将流量发往DeviceA。具体配置过程略。

检查配置结果
  1. 内网PC可以正常访问Internet。

  2. 在设备上执行命令display nat-policy rule rule-name,查看源NAT策略的命中次数,命中次数大于等于1即表示有数据流命中NAT策略。

  3. 在设备上查询源地址为内网PC的私网地址的表项,查看本次NAT转换的信息。存在该表项,且NAT转换后的IP地址为接口的公网地址,表示NAT策略配置成功。

    复制代码
    <DeviceA> display session all verbose
      Session Table Information:
        Protocol          : 6(TCP)
        SrcAddr  Port Vpn : 10.1.1.3 2474
        DestAddr Port Vpn : 3.3.3.3 80
        Time To Live      : 60s
        NAT Info
          New SrcAddr     : 1.1.1.1
          New SrcPort     : 3761
          New DestAddr    : -
          New DestPort    : -
    
      Total : 1
配置脚本
复制代码
#
 sysname DeviceA
#
interface 10GE0/0/1
 ip address 10.1.1.1 255.255.255.0 
#
interface 10GE0/0/2
 ip address 1.1.1.1 255.255.255.0
 nat enable
#
 ip route-static 0.0.0.0 0.0.0.0 1.1.1.254 
#  
nat-policy  
  rule name policy_nat1 
    source-address 10.1.1.0 mask 255.255.255.0   
    action source-nat easy-ip 
#                                          
return
相关推荐
乐维_lwops3 分钟前
网管平台是什么?网管工具如何选?企业网络运维的完整指南
运维·网络·网管平台
manongdashu1885 分钟前
应对“SEO需要支付一年服务费”的捆绑消费,静态建站配套终身低成本服务器,全程无需额外运维开销。的方法。
运维·服务器·前端·seo·静态网站
HwJack2026 分钟前
鸿蒙 Accessibility Kit 全景解析:无障碍开发从哪里下手
microsoft·华为·harmonyos
2301_7807896630 分钟前
WAF与Web应用安全的深度融合:从边界防护到业务风控
运维·服务器·网络·云原生·ddos
二宝哥31 分钟前
Rocky Linux 10.2 安装 PostgreSQL 15 完整教程
linux·运维·postgresql
不会就选b32 分钟前
Linux之线程池(二)
linux·运维·服务器
Nontee42 分钟前
Quartz 集群 + 策略模式:逾期预警推送系统设计实录
linux·服务器·策略模式
工业HMI实战笔记1 小时前
【拯救HMI】:工业自动化交互革命:HMI 触摸屏如何成为产线智能中枢
运维·自动化·交互
AlanBruce1 小时前
一键设备扫描功能详解
服务器·网络·网络协议·modbus·摩尔信使·设备扫描
mengge.cloud1 小时前
Linux小白入门教程(基础命令篇)
linux·运维·服务器