网络地址转换技术(2)

NAT的配置方法:

(一)静态NAT的配置方法

  1. 进入接口视图
  2. 配置NAT转换规则

Nat static global 公网地址 inside 私网地址

内网终端PC2(192.168.20.2/24)与公网路由器AR1的G0/0/1(11.22.33.1/24)做静态NAT转换

(1)配置接口视图

Huaweiint g 0/0/1

Huawei-GigabitEthernet0/0/1

(2)配置NAT转换规则

Huawei-GigabitEthernet0/0/1nat static global 11.22.33.1 inside 192.168.20.2

Huawei-GigabitEthernet0/0/1

(二)动态NAT的配置方法

  1. 配置地址池

Nat address-group 编号 开始公网IP地址 结束公网IP地址

2.配置ACL(使用简单ACL用来过滤那些数据包需要进行NAT转换)

Acl 2000

Rule permit source 私网IP地址 反掩码

  1. 进入接口视图
  2. 配置NAT转换规则

NAT 方向 ACL编号(2000) 地址池编号 no-pat(加了no-pat表示动态NAT,不加表示为动态NAPT)

在AR1路由器上配置动态NAT(NAPT),实现:内网192.168.20.0/24网段,转换为公网地址池11.22.33.2-11.22.33.50

(1)创建地址池1

Huaweinat address-group 1 11.22.33.2 11.22.33.50

(2)配置简单ACL,用于匹配需要做地址转换的流量

Huaweiacl

Huaweiacl 2000

Huawei-acl-basic-2000rule permit source 192.168.20.0 0.0.0.255

Huawei-acl-basic-2000q

(3)进入接口视图,配置NAT转换规则

Huaweiint g 0/0/1

Huawei-GigabitEthernet0/0/1nat outbound 2000 address-group 1

Huawei-GigabitEthernet0/0/1

(4)如果需要配置动态NAPT,则在最后命令加上no-pat

Huaweiint g 0/0/1

Huawei-GigabitEthernet0/0/1nat outbound 2000 address-group 1 no-pat

Huawei-GigabitEthernet0/0/1

(三)Easy IP的配置方法

  1. 配置ACL(使用简单ACL来过滤那些数据包需要进行NAT转换)

Acl 2000

Rule permit source 私网IP地址 反掩码

  1. 进入接口视图
  2. 配置NAT转换规则

Nat 方向 ACL编号

在AR1路由器上配置Easy IP,实现内网网段192.168.20.0/24 NAT上网需求

(1)配置简单ACL,用于匹配需要做NAT转换的数据包

Huaweiacl 2000

Huawei-acl-basic-2000rule permit source 192.168.20.0 0.0.0.255

Huawei-acl-basic-2000q

(2)进入接口视图,配置IP地址以及NAT转换规则

Huaweiint g 0/0/1

Huawei-GigabitEthernet0/0/1ip add 11.22.33.2 24

Huawei-GigabitEthernet0/0/1nat outbound 2000

Huawei-GigabitEthernet0/0/1

(四)NAT Server的配置方法(静态NAPT的配置方法)

  1. 进入接口视图
  2. 配置NAT Server转换规则

NAT Server protocol 协议 global 公网IP 公网端口 inside 私网IP 私网端口

在AR1上配置NAT Server,实现内网服务器Server1(192.168.30.2)的80端口映射至公网11.22.33.3的80

(1)进入接口视图

Huaweiint g0/0/1

(2)配置NAT Server转换规则

Huawei-GigabitEthernet0/0/1nat server protocol tcp global 11.22.33.3 80 inside 192.168.30.2 80

Huawei-GigabitEthernet0/0/1

相关推荐
库玛西2 小时前
深入浅出传输层:UDP 与 TCP 协议全景指南
linux·服务器·网络·c++·笔记·tcp/ip·udp
STQY燊桐启元(深圳)电子科技10 小时前
医疗精密电源散热方案:相变陶瓷片保障医疗设备长效稳定低干扰
大数据·网络·人工智能
CDN36012 小时前
节点智能调度实操:解决出海区域访问快慢不均、节点拥堵、跨洋延迟高,CDN 全网择优落地方案
运维·服务器·网络
roman_日积跬步-终至千里13 小时前
【数据治理(6)】DataOps 不是调度工具,而是让数据产品长期可信的运行机制
java·服务器·网络
可乐鸡翅yeah_15 小时前
个人 / 外包流媒体项目交付实战,M3U8 验收与问题闭环完整工作流
运维·网络·python·低代码·django·m3u8·在线播放
黄俊懿16 小时前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第十节:网关安全-单向加密
网络·数据库·计算机网络·安全·架构·系统架构·架构师
Patrick在香港16 小时前
Python 拉取城巴开放数据:406 条路线,香港岛巴士网络的数字画像
网络·python·数据分析·php·数据可视化·香港·开放数据
一直C17 小时前
Linux系统编程|进程间通信IPC全套详解(1)(管道、信号)
linux·c语言·开发语言·网络·青少年编程·visual studio code
Experience-摆渡17 小时前
自建 IP 轮换方案实战:健康探测 + 熔断剔除 + 粘性会话
网络·网络协议·tcp/ip
luj_176817 小时前
合法避税与投资评估实战指南
c语言·开发语言·网络·经验分享·算法