NAT
  EY20ChCeXeNl 2023年11月02日 47 0
NAT

首先要说的是,要在出口路由器 or FW上写去程路由&回程路由。

静态NAT


[Huawei]ip route-static 10.1.2.0 24 192.168.1.3
[Huawei]nat static global 192.168.1.2 inside 10.1.1.2 #可以在系统视图下输入,也可以在接口视图下输入

动态NAT

[R1]nat address-group 1 202.1.1.1 202.1.1.1     //定义一个地址池1存放一个共用的公网地址202.1.1.1
[R1]acl 2000
[R1-acl-basic-2000]rule 5 per source 192.168.1.0 0.0.0.255      //定义ACL允许进行NAT转换的源ip
[R1-acl-basic-2000]int g0/0/1
[R1-GigabitEthernet0/0/1]ip add 202.106.1.2 30
[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1      //在出口下将ACL和地址池关联起来,需要注意华为设备上如果地址池中有不止一个ip地址,后面需加no-pat,本例中因只有一个地址池可以不加

no-pat是不使用端口的意思,即每次数据包的发送源地址不一样。通过源端口号区分不同数据包。

不加no-pat,就是一个内网地址使用地址池中的一个外网地址,源IP一样,但是每个数据包的源端口号不一样。通过源IP区分不同的数据包。

Easy IP

[R1]acl 2000
[R1-acl-basic-2000]rule 5 per source 192.168.1.0 0.0.0.255  //定义ACL允许进行NAT转换的源IP。5是代表第5条acl规则。若不输入规则号,默认规则号从5开始计数,步长为5。
[R1-acl-basic-2000]int g0/0/1
[R1-GigabitEthernet0/0/1]nat outbound 2000      //定义复用接口g0/0/1用于PAT转换。PAT也叫做PNAT,基于Port(端口)的NAT。

不同的话,检查出口的ip有没有配置。 另外,有时候配置明明是对的,但是就是不通。有可能是模拟器的问题,重启模拟器试试看。

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月08日 0

暂无评论

推荐阅读
  r43q6Gm9OZpp   2023年11月13日   20   0   0 DNSIPNAT
  l37a6NYUcOwy   2023年11月13日   26   0   0 源地址IPNAT
NAT
  EY20ChCeXeNl   2023年11月02日   48   0   0 NAT
  SzVG4h2uFmuP   2023年11月19日   50   0   0 网络地址IPNAT
  r43q6Gm9OZpp   2023年11月02日   50   0   0 ServerNAT包过滤
  aYmIB3fiUdn9   2023年12月08日   50   0   0 客户端IPNATlvs