【网工入门-eNSP模拟-11】nat网络地址转换

地址池方式的动态NAT

场景 :内网用户上网时,可以动态使用地址池 202.0.0.10202.0.0.20 中的公网IP。

步骤1:定义地址池和需要转换的网段

bash 复制代码
[Huawei] nat address-group 1 202.0.0.10 202.0.0.20   # 创建地址池,编号为1
[Huawei] acl 2000
[Huawei-acl-basic-2000] rule 5 permit source 192.168.1.0 0.0.0.255
[Huawei-acl-basic-2000] quit

步骤2:在出接口上关联地址池

bash 复制代码
[Huawei] interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1] ip address 202.0.0.1 255.255.255.0
# 关联ACL 2000和地址池1,进行动态NAT转换
[Huawei-GigabitEthernet0/0/1] nat outbound 2000 address-group 1
[Huawei-GigabitEthernet0/0/1] quit

关键点nat outbound命令后指定了address-group 1,表示从该地址池中选取公网IP进行转换。

拓扑图

配置

测试