ICG之NAT配置指导.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ICG之NAT配置指导

ICG之NAT配置指导 NAT简介 NAT(Network Address Translation,网络地址转换)是将IP数据报报头中的IP地址转换为另一个IP地址的过程。在实际应用中,NAT主要用于实现私有网络访问公共网络的功能。凭借NAT功能,私有网络中的大量主机可以用少量的公网IP地址访问公共网络,以节省成本。由于IP报文经过NAT处理后,报文源IP地址被替换,私网内主机对公网不可见,提高了私网内主机的安全性。 NAT配置指导 基本配置步骤 NAT根据应用场景不同分为三种情况:nat outbound、nat server和nat static。基本配置顺序分别如下: nat outbound 1)、配置acl acl number 3000 rule 0 permit ip source 0 rule 10 deny ip 2)、配置NAT转换地址池 nat address-group 1 3)、在外网接口上应用NAT功能 interface Ethernet0/0 port link-mode route nat outbound 3000 address-group 1 ip address nat server 直接在公网接口下配置nat server映射。 interface Ethernet0/0 port link-mode route nat server 1 protocol tcp global current-interface ftp inside ftp ip address nat static 1)、配置静态NAT映射表 nat static net-to-net 0 global 40 2)、在公网接口应用静态NAT映射表 interface Ethernet0/0 port link-mode route nat outbound static ip address 40 基础配置举例: 以下配置举例的组网如下: 如图所示,ICG 接口Eth0/1为内网接口,IP地址为,接口Eth0/0为外网接口,IP地址为11。 其中内网地址为-55 内网主机使用公网接口地址访问外网 用途:在只有一个公网地址的情况下,使内网中的所有PC都可以上网。例如:内网主机使用eth 0/0接口的地址访问外网。 acl配置: [H3C]acl n 3000 [H3C-acl-adv-3000]rule permit ip 端口配置,在外网接口配置NAT地址映射 [H3C]int eth 0/0 [H3C-Ethernet0/0]nat outbound 3000 内网主机使用地址池中的地址访问外网 用途:在较大的内网环境中,往往一个公网地址不够使用,需要使用多个公网地址,此时把公网地址池放入一个地址池中使用。例如:内网主机使用21~25范围内的地址访问外网。 acl配置: [H3C]acl n 3000 [H3C-acl-adv-3000]rule permit ip NAT地址池配置: [H3C]nat address-group 1 21 25 端口配置,在外网接口配置NAT地址映射 [H3C]int eth0/0 [H3C-Ethernet0/0]nat outbound 3000 address-group 1 不同网段的内网主机使用不同的公网地址访问外网 用途:不同网段的内网主机使用不同的公网地址访问外网,方便管理。例如: /24网段的内网主机使用公网地址22访问外网,/24网段的内网主机使用公网地址23访问外网。 acl配置: [H3C]acl n 3000 [H3C-acl-adv-3000]rule permit ip source 55 [H3C-acl-adv-3000]rule deny ip [H3C]acl n 3001 [H3C-acl-adv-3001]rule per ip sour 55 [H3C-acl-adv-3001]rule deny ip NAT地址池配置: [H3C]nat address-group 1 22 22 [H3C]nat address-group 2 23 23 端口配置,在外网接口配置NAT地址映射 [H3C]int eth0/0 [H3C-Ethernet0/0]nat outbound 3000 address-group 1 [H3C-Ethernet0/0]nat out 3001 address-group 2 内网主机给外网提供服务 用途:内网主机给外网提供服务。例如:内网地址为的主机使用路由器公网接口eth0/0的地址给外网提供FTP服务。 端口配置,在路由器公网接口配置NA

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档