华为坤灵路由器初始化的几个坑,含NAT配置

1、aaa密码复杂度修改:

#使能设备对密码进行四选三复杂度检查功能。

<HUAWEI>system-view

HUAWEIaaa

HUAWEI-aaalocal-aaa-user password policy administrator

HUAWEI-aaa-lupp-adminpassword complexity three-of-kinds

2、本地用户名长度必须大于等于6个字符:

设备默认执行了undo local-aaa-user user-name complexity-check disable命令设置本地管理员用户名长度必须大于等于6个字符

通过如下命令关闭本地用户名复杂度使能。

<HUAWEI>system-view
HUAWEI aaa
HUAWEI-aaa local-aaa-user user-name complexity-check disable

3、NAT配置,已经推翻了所有out bound的配置:

  1. 配置接口IP地址,完成网络基本参数配置,并在接口10GE0/0/2下开启NAT功能。

    配置接口10GE0/0/1的IP地址。

    复制代码
    <HUAWEI> system-view
    [HUAWEI] sysname DeviceA
    [DeviceA] interface 10ge 0/0/1
    [DeviceA-10GE0/0/1] undo portswitch
    [DeviceA-10GE0/0/1] ip address 10.1.1.1 24
    [DeviceA-10GE0/0/1] quit

    配置接口10GE0/0/2的IP地址,并开启NAT功能。

    复制代码
    [DeviceA] interface 10ge 0/0/2
    [DeviceA-10GE0/0/2] undo portswitch
    [DeviceA-10GE0/0/2] ip address 1.1.1.1 24
    [DeviceA-10GE0/0/2] nat enable
    [DeviceA-10GE0/0/2] quit
  2. 在DeviceA上配置缺省路由,使私网流量可以正常转发至ISP的路由器。

    复制代码
    [DeviceA] ip route-static 0.0.0.0 0.0.0.0 1.1.1.254
  3. 配置出接口方式的源NAT策略,使用私网用户直接借用DeviceA的公网IP地址来访问Internet。

    复制代码
    [DeviceA] nat-policy
    [DeviceA-policy-nat] rule name policy_nat1
    [DeviceA-policy-nat-rule-policy_nat1] source-address 10.1.1.0 24
    [DeviceA-policy-nat-rule-policy_nat1] action source-nat easy-ip
    [DeviceA-policy-nat-rule-policy_nat1] quit
    [DeviceA-policy-nat] quit
  4. 在私网主机上配置缺省网关,使私网主机访问Internet时,将流量发往DeviceA。具体配置过程略。

检查配置结果
  1. 内网PC可以正常访问Internet。

  2. 在设备上执行命令display nat-policy rule rule-name,查看源NAT策略的命中次数,命中次数大于等于1即表示有数据流命中NAT策略。

  3. 在设备上查询源地址为内网PC的私网地址的表项,查看本次NAT转换的信息。存在该表项,且NAT转换后的IP地址为接口的公网地址,表示NAT策略配置成功。

    复制代码
    <DeviceA> display session all verbose
      Session Table Information:
        Protocol          : 6(TCP)
        SrcAddr  Port Vpn : 10.1.1.3 2474
        DestAddr Port Vpn : 3.3.3.3 80
        Time To Live      : 60s
        NAT Info
          New SrcAddr     : 1.1.1.1
          New SrcPort     : 3761
          New DestAddr    : -
          New DestPort    : -
    
      Total : 1
配置脚本
复制代码
#
 sysname DeviceA
#
interface 10GE0/0/1
 ip address 10.1.1.1 255.255.255.0 
#
interface 10GE0/0/2
 ip address 1.1.1.1 255.255.255.0
 nat enable
#
 ip route-static 0.0.0.0 0.0.0.0 1.1.1.254 
#  
nat-policy  
  rule name policy_nat1 
    source-address 10.1.1.0 mask 255.255.255.0   
    action source-nat easy-ip 
#                                          
return
相关推荐
杨云龙UP16 小时前
MySQL 数据库常用备份工具对比:mysqldump、mydumper 与 XtraBackup
linux·运维·服务器·数据库·mysql·dba·备份恢复
PC2005-cloud16 小时前
从零上手 openGauss:Docker 部署 + 全场景连接教程
运维·docker·容器
独隅16 小时前
Cursor+GitOps 自动化运维实战:智能编写 Ansible 与 Terraform
运维·自动化·ansible
happymagic17 小时前
java spring boot做的jar包程序,如何实现自动运行启动
java·运维·服务器·spring boot·jar
星空你好17 小时前
AI辅助运维:开源一个内网日志监控工具
运维
风曦Kisaki17 小时前
Kubernetes(K8s)笔记Day06: 持久化存储(emptyDir,hostPath,NFS),PV 和 PVC,StorageClass存储类
linux·运维·笔记·云原生·容器·kubernetes
Dr.kangder18 小时前
嵌入式处理器仿真技术——Hypervisor 原理与实践
服务器·嵌入式硬件·架构·嵌入式
星蓝_starblue19 小时前
零服务器、零数据库!开源growth-board,利用GitHub自动管理刷题/学习/求职全流程
服务器·数据库·程序人生·系统架构·node.js·github·改行学it
回眸&啤酒鸭21 小时前
【回眸】搞钱灵感——自动化敏捷开发项目管理系统落地设计
运维·自动化·敏捷流程
Crazy________1 天前
k8s部署若依微服务架构流程,v3.6.6
运维·云原生·容器·kubernetes·状态模式