- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ICG之NAT配置指导
ICG之NAT配置指导
NAT简介
NAT(Network Address Translation,网络地址转换)是将IP数据报报头中的IP地址转换为另一个IP地址的过程。在实际应用中,NAT主要用于实现私有网络访问公共网络的功能。凭借NAT功能,私有网络中的大量主机可以用少量的公网IP地址访问公共网络,以节省成本。由于IP报文经过NAT处理后,报文源IP地址被替换,私网内主机对公网不可见,提高了私网内主机的安全性。
NAT配置指导
基本配置步骤
NAT根据应用场景不同分为三种情况:nat outbound、nat server和nat static。基本配置顺序分别如下:
nat outbound
1)、配置acl
acl number 3000
rule 0 permit ip source 0
rule 10 deny ip
2)、配置NAT转换地址池
nat address-group 1
3)、在外网接口上应用NAT功能
interface Ethernet0/0
port link-mode route
nat outbound 3000 address-group 1
ip address
nat server
直接在公网接口下配置nat server映射。
interface Ethernet0/0
port link-mode route
nat server 1 protocol tcp global current-interface ftp inside ftp
ip address
nat static
1)、配置静态NAT映射表
nat static net-to-net 0 global 40
2)、在公网接口应用静态NAT映射表
interface Ethernet0/0
port link-mode route
nat outbound static
ip address 40
基础配置举例:
以下配置举例的组网如下:
如图所示,ICG 接口Eth0/1为内网接口,IP地址为,接口Eth0/0为外网接口,IP地址为11。
其中内网地址为-55
内网主机使用公网接口地址访问外网
用途:在只有一个公网地址的情况下,使内网中的所有PC都可以上网。例如:内网主机使用eth 0/0接口的地址访问外网。
acl配置:
[H3C]acl n 3000
[H3C-acl-adv-3000]rule permit ip
端口配置,在外网接口配置NAT地址映射
[H3C]int eth 0/0
[H3C-Ethernet0/0]nat outbound 3000
内网主机使用地址池中的地址访问外网
用途:在较大的内网环境中,往往一个公网地址不够使用,需要使用多个公网地址,此时把公网地址池放入一个地址池中使用。例如:内网主机使用21~25范围内的地址访问外网。
acl配置:
[H3C]acl n 3000
[H3C-acl-adv-3000]rule permit ip
NAT地址池配置:
[H3C]nat address-group 1 21 25
端口配置,在外网接口配置NAT地址映射
[H3C]int eth0/0
[H3C-Ethernet0/0]nat outbound 3000 address-group 1
不同网段的内网主机使用不同的公网地址访问外网
用途:不同网段的内网主机使用不同的公网地址访问外网,方便管理。例如: /24网段的内网主机使用公网地址22访问外网,/24网段的内网主机使用公网地址23访问外网。
acl配置:
[H3C]acl n 3000
[H3C-acl-adv-3000]rule permit ip source 55
[H3C-acl-adv-3000]rule deny ip
[H3C]acl n 3001
[H3C-acl-adv-3001]rule per ip sour 55
[H3C-acl-adv-3001]rule deny ip
NAT地址池配置:
[H3C]nat address-group 1 22 22
[H3C]nat address-group 2 23 23
端口配置,在外网接口配置NAT地址映射
[H3C]int eth0/0
[H3C-Ethernet0/0]nat outbound 3000 address-group 1
[H3C-Ethernet0/0]nat out 3001 address-group 2
内网主机给外网提供服务
用途:内网主机给外网提供服务。例如:内网地址为的主机使用路由器公网接口eth0/0的地址给外网提供FTP服务。
端口配置,在路由器公网接口配置NA
原创力文档


文档评论(0)