华三路由器NAT配置

本文详细介绍了H3C路由器的NAT配置,包括Basic NAT(一对一转换)、NAPT(一对多转换)和Easy IP配置。还讨论了公网主动访问私网所需的NAT Server配置,以及当公网地址不属于路由器接口地址网段时的静态路由设置问题。

一、基础配置

R1:

<H3C>sys

System View: return to User View with Ctrl+Z.

H3C\]sysn R1 \[R1\]int g0/0 \[R1-GigabitEthernet0/0\]ip add 192.168.1.254 24 \[R1-GigabitEthernet0/0\]undo sh \[R1-GigabitEthernet0/0\]int g0/1 \[R1-GigabitEthernet0/1\]ip add 100.1.1.1 24 \[R1-GigabitEthernet0/1\]undo sh \[R1-GigabitEthernet0/1

R2:

<H3C>sys

System View: return to User View with Ctrl+Z.

H3C\]sysn R2 \[R2\]int g0/1 \[R2-GigabitEthernet0/1\]ip add 100.1.1.2 24 \[R2-GigabitEthernet0/1\]int g0/2 \[R2-GigabitEthernet0/2\]ip add 100.2.1.1 24 \[R2-GigabitEthernet0/2\]qu \[R2

二、R1配置默认路由

R1\]ip route-static 0.0.0.0 0 100.1.1.2 三、Basic Nat转换(一对一转换) R1: \[R1\]acl basic 2000 \[R1-acl-ipv4-basic-2000\]rule 1 permit source 192.168.1.0 0.0.0.255 \[R1-acl-ipv4-basic-2000\]qu \[R1\]nat address-group 1 \[R1-address-group-1\]address 100.1.1.10 100.1.1.20 \[R1-address-group-1\]int g0/1 \[R1-GigabitEthernet0/1\]nat outbound 2000 address-group 1 no-pat //静态一对一转换 \[R1-GigabitEthernet0/1\]qu 四、NAPT(一对多转换) \[R1\]undo nat address-group 1 \[R1\]int g0/1 R1-GigabitEthernet0/1\]undo nat outbound 2000 R1-GigabitEthernet0/1\]qu R1\]nat address-group 1 R1-address-group-1\]address 100.1.1.10 100.1.1.10 \[R1-address-group-1\]int g0/1 R1-GigabitEthernet0/1\]nat outbound 2000 address-group 1 //不带no-pat表示端口转换 \[R1-GigabitEthernet0/1\]qu 五、Easy IP配置 \[R1\]int g0/1 \[R1-GigabitEthernet0/1\]undo nat outbound 2000 \[R1-GigabitEthernet0/1\]nat outbound 2000 \[R1-GigabitEthernet0/1\]qu //不需要地址池。私有网络转换公网地址,就是G0/1是公网地址。 六、NAT Server \[R1\]int g0/1 \[R1-GigabitEthernet0/1\]nat server global 100.1.1.10 inside 192.168.1.1 //为PCA绑定一个公网IP地址:100.1.1.10 \[R1-GigabitEthernet0/1\]nat server protocol tcp global 100.1.1.11 inside 192.168. 1.1 //绑定公网IP,为公网提供其他服务。比如FTP、WWW等 \[R1-GigabitEthernet0/1\]qu

相关推荐
szxinmai主板定制专家3 分钟前
电力设备RK3568/RK3576+FPGA,多系统混合部署Linux+RTOS RT-THREAD,强实时性
linux·运维·服务器·人工智能·嵌入式硬件·fpga开发
我是坑货42 分钟前
Jenkins 构建失败排查记录:mvn -U 把新版依赖被远程旧版覆盖
运维·jenkins
L、2181 小时前
CANN调优工具链全景:从profiler到tensorboard的完整观测体系
linux·运维·服务器·深度学习
xiaoshuaishuai81 小时前
C# 签名异常与Gas预估失败调试方案
开发语言·网络·tcp/ip·c#
其实防守也摸鱼1 小时前
软件安全与漏洞--软件安全编码
java·前端·网络·安全·网络安全·web·工具
码点滴1 小时前
Workload 自动化进化论:从手动运维到 AI 驱动的 Kubernetes 智能管控
运维·人工智能·kubernetes·自动化·workload
darkdragonking1 小时前
Docker(五)OpenEuler22.03 安装docker ce、排坑
运维·docker·容器
j_xxx404_1 小时前
Linux进程信号捕捉与操作系统运行本质深度解析
linux·运维·服务器·开发语言·c++·人工智能·ai
eggrall1 小时前
Linux信号——保存信号
linux·运维·服务器
2501_920047031 小时前
firewalld的使用
linux·运维