华赛SG3000-nat配置.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
华赛SG3000-nat配置

关于本章 本章描述内容如下表所示。 标题 内容 11.1 简介 介绍私有地址的分类和NAT的功能。 11.2 配置Outbound方向的NAT 介绍普通NAT的配置方法。 配置举例:配置Outbound方向的NAT和内部服务器示例 11.3 配置内部服务器 介绍内部服务器的配置方法。 配置举例1:配置Outbound方向的NAT和内部服务器示例 配置举例2:结合安全区域配置内部服务器示例 11.4 配置双向NAT 介绍双向NAT的配置方法。 配置举例1:配置双向NAT示例一 配置举例2:配置双向NAT示例二 11.5 配置目的NAT 介绍目的NAT的配置方法。 配置举例:配置目的NAT示例 11.6 调试NAT 介绍调试NAT的方法。 11.7 配置举例 介绍各种NAT组网举例。 11.1 简介 私有网络一般使用私有地址。RFC1918为私有、内部的使用留出了三个IP地址块。具体如下: ??????????? A类:~55(/8) ??????????? B类:~55(/12) ??????????? C类:~55(/16) 上述三个范围内的IP地址不会在Internet上被分配,所以企业用户在企业内部网络使用上述三类地址,无需向ISP(Internet Service Provider)或注册中心申请。 但是如果要访问外部Internet网络就要占用公网IP地址,随着Internet的广泛应用,许多国家公网IP地址日渐枯竭。 网络地址转换NAT(Network Address Translation)是将IP数据报报头中的IP地址转换为另一个IP地址的过程。 NAT主要应用于以下情况: ??????????? 多个私网用户使用一个公网IP地址访问外部网络,减缓可用IP地址空间枯竭的速度。 ??????????? 隐藏内部网络用户的私有IP地址,保护内部网络的安全性。 NAT服务器拥有的公有IP地址数目要远少于内部网络的主机数目,因为所有内部主机并不会同时访问外部网络。应根据网络高峰期可能访问外部网络的内部主机数目的统计值来确定公有IP地址数目。 11.2 配置Outbound方向的NAT 11.2.1 建立配置任务 应用环境 当需要隐藏USG3000内部网络用户的私有IP地址时,即可配置Outbound方向的NAT。 前置任务 在配置Outbound方向的NAT之前,需完成以下任务: ??????????? 配置USG3000的工作模式(只能为路由模式) ??????????? 配置接口IP地址 ??????????? 配置接口加入安全区域 数据准备 在配置Outbound方向的NAT之前,需准备以下数据。 序号 数据 1 ACL组号 2 ACL相关参数 3 NAT地址池编号 4 地址池起始地址和结束地址 5 (可选)VRRP备份组号 ? 配置过程 要完成Outbound方向的NAT的配置,需要按照以下过程配置。 序号 过程 1 配置NAT地址池 2 配置ACL和地址池或接口关联 3 (可选)配置域间NAT ALG功能 4 (可选)配置域内NAT ALG功能 5 (可选)配置ESP报文的NAT ALG功能 6 检查配置结果 ? 11.2.2 配置NAT地址池 地址池是一些连续的IP地址集合,当来自内部网络的报文通过地址转换到达外部网络时,将会选择地址池中的某个地址作为转换后的源地址。 ??????????????????????????????? 步骤 1???? ??????????????????????????????? 步骤 2???? USG3000同时应用于双机热备组网时: ??????????? 如果NAT地址池地址与VRRP备份组虚拟IP地址不在同一网段,则nat address-group命令中不必携带vrrp关键字。 ??????????? 如果NAT地址池地址与VRRP备份组的虚拟IP地址在同一网段,则nat address-group命令需要携带vrrp关键字,且virtual-router-ID为USG3000 NAT出接口对应的VRRP备份组的ID。 ----结束 11.2.3 配置ACL和地址池或接口关联 ??????????????????????????????? 步骤 1???? ??????????????????????????????? 步骤 2???? ??????????????????????????????? 步骤 3???? rule [ rule-id ] { permit | deny } protocol [ source { source-address source-wildcard | address-set ad

文档评论(0)

wuailuo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档