- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
刘雄NAT配置实例(NATP)秒会
星云科技有限公司 刘雄 NAPT实验 刘雄 基本命令 # 进入系统视图 H3Csys # 配置设备名 [H3C]sysname RouterA # 设置super(明文)密码 [RouterA]super password simple quidway # 设置super(密文)密码 [RouterA]super password cipher quidway 基本命令 # 启用telnet 管理功能 [RouterA]user-interface vty 0 4 [RouterA-ui-vty0-4]authentication-mode password [RouterA-ui-vty0-4]set authentication password quidway [RouterA-ui-vty0-4]user privilege level 3 [RouterA-ui-vty0-4]quit [RouterA]telnet server enable 基本命令 # 配置端口IP地址 [RouterA]int e 0 [RouterA-Ethernet0]ip add 192.168.1.1 24 # 启动端口 [RouterA-Ethernet0]undo shutdown [RouterA-Ethernet0]quit 配置 NATP 配置ACL 用于判断哪些数据包的地址应被转换 被ACL允许(permit)的报文将被进行NAT转换,被拒绝(deny)的报文将不会被转换 配置地址池 nat address-group group-number start-addr end-addr 配置地址转换 nat outbound acl-number address-group group-number no-pat NAPT配置举例 10.0.0.1 RTA 10.0.0.254/24 198.76.28.1/24 10.0.0.2 Internet Server 地址池 (198.76.28.11) Internet # 通过ACL定义一条rule,匹配源地址属于10.0.0.0/24网段的数据 [RTA]acl number 2000 [RTA-acl-basic-2000]rule 0 permit source 10.0.0.0 0.0.0.255 # 配置NAT地址池1,地址池中只放入一个地址198.76.28.11 [RTA]nat address-group 1 198.76.28.11 # 进入接口模式视图 [RTA]interface Ethernet0/1 # 将地址池1与acl 2000关联,并在接口出方向上应用NAT [RTA-Ethernet0/1]nat outbound 2000 address-group 1 Eth0/1 RT2 RT1 198.76.29.4/24 RT2 H3Csys [H3C]sysname RT2 [RT2]interface Serial 0/2/0 [RT2-Serial0/2/0]ip add 10.0.0.2 8 [RT2-Serial0/2/0]undo shutdown [RT2-Serial0/2/0]ospf [RT2-ospf-1]area 1 [RT2-ospf-1-area-0.0.0.1]network 10.0.0.0 0.255.255.255 RTA RTA: [RTA]sysname RTA [RTA]interface Serial 0/2/0 [RTA-Serial0/2/0]ip add 10.0.0.1 8 [RTA]interface Serial 0/2/2 [RTA-Serial0/2/2]ip add 198.168.10.1 24 [RTA-Serial0/2/2]undo shutdown [RTA-Serial0/2/2]ospf [RTA-ospf-1]area 1 [RTA-ospf-1-area-0.0.0.1]network 10.0.0.0 0.255.255.255 [RTA-ospf-1-area-0.0.0.1]network 198.168.10.0 0.0.0.255 [RTA-ospf-1-area-0.0.0.1]quit [RTA]firewall enable [RTA]acl number 2000 [RTA-acl-basic-2000]rule 0 permit source 10.0.0.0 0.0.0.255 [RTA-acl-basic-2000]quit [RTA]nat address-group 1
文档评论(0)