华为NAT配置分析案例.pdf

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
华为 NAT 配置案例模拟 图表 1 模拟拓扑图 1、在华为设备上部署静态 NAT 技术,实现公司员工 (私网)访问internet (公 网) 静态一对一: AR1# interface GigabitEthernet0/0/1 ip address 202.106.1.2 255.255.255.0 nat static global 202.1.1.1 inside 192.168.1.2 netmask 255.255.255.255 资料 AR2# [AR2]ip route-static 202.1.1.1 255.255.255.255 202.106.1.2 [AR2] 结果测试: 查看静态转换表 [AR1]display nat static Static Nat Information: Interface : GigabitEthernet0/0/1 Global IP/Port : 202.1.1.1/ Inside IP/Port : 192.168.1.2/ Protocol : VPN instance-name : Acl number : 资料 Netmask : 255.255.255.255 Description : Total : 1 [AR1] 在没有做静态 NAT 条目的 PC2 上不能访问公网,可以得出结论:静态 NAT 是 静态一对一的关系 2 、在华为设备上部署动态 NAT 技术,实现公司员工 (私网)访问internet (公 网) 动态 NAT [AR1]nat address-group 1 202.1.1.1 202.1.1.1 (定义一个地址池存放一个可用公网地址 202.1.1.1 ) [AR1]dis cu | begin acl acl number 2000 (定义转换的源 IP ) rule 5 permit source 192.168.1.0 0.0.0.255 interface GigabitEthernet0/0/1 (接口调用) ip address 202.106.1.2 255.255.255.0 nat outbound 2000 address-group 1 结果测试: 资料 在出接口下将 ACL 和地址池关联起来,需要注意华为设备上如果地支持中有不 止一个 IP 地址,后面需加 no-pat, 本例中只有一个地址可以不加; PC1 和 PC2 都可以访问公网 [AR1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 ? no-pat Not use PAT cr Please press ENTER to execute command 3 、在华为设备上部署 PAT 技术实现公司员工(私网)访问 internet (公网) AR1# acl number 2000 rule 5 permit source 192.168.1.0 0.0.0.255 interface GigabitEthernet0/0/1 ip address 202.106.1.2 255.255.255.0 资料 nat outbound 2000 ( 定义复用接口 g0/0/1 用于 PAT 转换 ) 结果测试 [AR1]dis nat outbound NAT Outbound Information: Interface Acl

文档评论(0)

tianya189 + 关注
官方认证
内容提供者

该用户很懒,什么也没介绍

认证主体阳新县融易互联网技术工作室
IP属地上海
统一社会信用代码/组织机构代码
92420222MA4ELHM75D

1亿VIP精品文档

相关文档