华为NAT配置案例.docx

上传人:11****ws 文档编号:2159782 上传时间:2019-04-30 格式:DOCX 页数:5 大小:189.36KB
下载 相关 举报
华为NAT配置案例.docx_第1页
第1页 / 共5页
华为NAT配置案例.docx_第2页
第2页 / 共5页
华为NAT配置案例.docx_第3页
第3页 / 共5页
华为NAT配置案例.docx_第4页
第4页 / 共5页
华为NAT配置案例.docx_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
资源描述

1、华为 NAT 配置案例模拟图表 1 模拟拓扑图1、在华为设备上部署静态 NAT 技术,实现公司员工(私网)访问internet(公网)静态一对一:AR1#interface GigabitEthernet0/0/1ip address 202.106.1.2 255.255.255.0 nat static global 202.1.1.1 inside 192.168.1.2 netmask 255.255.255.255AR2#AR2ip route-static 202.1.1.1 255.255.255.255 202.106.1.2AR2结果测试:查看静态转换表AR1display

2、nat static Static Nat Information:Interface : GigabitEthernet0/0/1Global IP/Port : 202.1.1.1/- Inside IP/Port : 192.168.1.2/-Protocol : - VPN instance-name : - Acl number : -Netmask : 255.255.255.255 Description : -Total : 1AR1在没有做静态 NAT 条目的 PC2 上不能访问公网,可以得出结论:静态 NAT 是静态一对一的关系2、在华为设备上部署动态 NAT 技术,实现公

3、司员工(私网)访问internet(公网)动态 NATAR1nat address-group 1 202.1.1.1 202.1.1.1(定义一个地址池存放一个可用公网地址 202.1.1.1)AR1dis cu | begin aclacl number 2000 (定义转换的源 IP)rule 5 permit source 192.168.1.0 0.0.0.255 interface GigabitEthernet0/0/1(接口调用)ip address 202.106.1.2 255.255.255.0 nat outbound 2000 address-group 1 结果测试

4、:在出接口下将 ACL 和地址池关联起来,需要注意华为设备上如果地支持中有不止一个 IP 地址,后面需加 no-pat,本例中只有一个地址可以不加;PC1 和 PC2 都可以访问公网AR1-GigabitEthernet0/0/1nat outbound 2000 address-group 1 ?no-pat Not use PATPlease press ENTER to execute command 3、在华为设备上部署 PAT 技术实现公司员工(私网)访问 internet(公网)AR1#acl number 2000rule 5 permit source 192.168.1.0

5、0.0.0.255interface GigabitEthernet0/0/1ip address 202.106.1.2 255.255.255.0 nat outbound 2000 (定义复用接口 g0/0/1 用于 PAT 转换)结果测试AR1dis nat outbound NAT Outbound Information:-Interface Acl Address-group/IP/Interface Type-GigabitEthernet0/0/1 2000 202.106.1.2 easyip -Total : 1AR14、在华为设备上部署静态端口映射技术实现公网用户访问私

6、网服务器静态端口映射-AR1#acl number 2000 rule 5 permit source 192.168.1.0 0.0.0.255 interface GigabitEthernet0/0/1ip address 202.106.1.2 255.255.255.0 nat static protocol tcp global 202.1.1.1 23 inside 192.168.1.4 23nat outbound 2000#returnAR1-GigabitEthernet0/0/1-AR3#AR3ip route-static 0.0.0.0 0.0.0.0 192.168.1.1AR3dis cu | begin vtyuser-interface vty 0 4authentication-mode passwordset authentication password cipher *user-interface vty 16 20AR3

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 策划方案

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。