- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于imos的ivs视频监控解决方案 nat穿越双网卡方案配置手册 v100
基于IMOS的iVS视频监控解决方案
NAT穿越双网卡方案配置手册
拟制
Prepared by 高健 06716 Date
日期 2010-11-29 评审人
Reviewed by Date
日期 批准
Approved by Date
日期
杭州华三通信技术有限公司
侵权必究
All rights reserved
修订记录 Revision Record
日期
Date 修订版本
Revision Version 修改章节
Sec No. 修改描述
Change Description 作者
Author 2010-11-29 1.00 初稿整理完成 高健 06716
基于IMOS的iVS视频监控解决方案
NAT穿越配置关键词:NAT穿越、上下级域、私网、公网
摘 要:指导用服人员参考各NAT穿越方案进行具体的实施。如果对于配置NAT穿越操作和上下级域的一些细节不熟悉,则还需要结合相关用户手册或维护手册来参考
目 录 4
1 iVS监控解决方案NAT穿越方案 5
1.1 单域的穿越方案 5
1.1.1 客户端在私网,VM及其他设备在公网 5
1.2 跨域的穿越方案 6
1.2.1 V3上级域及其客户端在公网,V3下级域及其设备在私网 6
1.2.2 V3上级域客户端在私网,上级域VM3.0/MS3.0在公网,V3下级域及其设备在另一私网 7
1.2.3 V3上级域及其客户端在公网,V1下级域及其设备在私网 9
1.2.4 V3上级域客户端在私网,上级域VM3.0/MS3.0在公网,V1下级域及其设备在另一私网 10
1.3 NAT设备典型配置示例 11
1.3.1 典型组网示例 11
1.3.2 静态NAT配置 12
1.3.3 动态NAT配置 12
1.3.4 普通内部服务器配置 13
2 iVS监控解决方案双网卡方案 14
iVS监控解决方案NAT穿越方案
客户端在私网,VM及其他设备在公网
此种NAT方案只针对单域系统,在私网,VM3.0在公网在私网,其它设备VM3.0在公网支持支持支持云台控制支持支持支持
V3上级域及其客户端在公网,
此种NAT方案针对域系统,支持支持支持云台控制支持支持支持,
此种NAT方案针对域系统,支持–客户端 支持支持云台控制支持支持支持,
此种NAT方案针对域系统,支持支持支持云台控制支持支持支持,
此种NAT方案针对域系统,支持–客户端 支持支持云台控制支持支持支持
操作 命令 说明 进入系统视图 system-view - 配置一对一静态地址转换映射 nat static inside local-ip global global-ip 必选 退回系统视图 quit - 进入接口视图(出接口) interface interface-type interface-number - 使配置的NAT静态转换在接口上生效 nat outbound static 必选 ?配置示例(以1.3.1组网下级域VM、DM、MS为例);
Secpath system-view
# 配置一对于的静态地址映射
[Secpath] nat static inside 192.168.10.10 global 202.38.10.10
[Secpath] nat static inside 192.168.10.20 global 202.38.10.20
[Secpath] nat static inside 192.168.10.30 global 202.38.10.30
# 在出接口GigabitEthernet1/0/2。
[Secpath] interface gigabitethernet 1/0/2
[Secpath-GigabitEthernet1/0/2] nat outbound static
[Secpath-GigabitEthernet1/0/2] quit
动态NAT配置
配置方法;
通过配置访问控制列表和地址池(或接口地址)的关联,将与访问控制列表匹配的报文的源地址映射为地址池中的地址(或接口地址),且不使用端口信息。
配置动态NAT
操作 命令 说明 进入系统视图 system-view - 进入接口视图 interface interface-type interface-number - 在出接口配置访问控制列表和地址池关联,且不使用端口信息,实现NOPAT nat outbound acl-number address-group group-number [ vpn-instance vpn-instance-name ] [ next
文档评论(0)