找回密码
 注册
查看: 970|回复: 0

华为静态NAT、动态NAT、NAPT、Easy NAT配置实例

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2022-3-21 13:50:54 | 显示全部楼层 |阅读模式
华为静态NAT、动态NAT、NAPT、Easy NAT配置实例
3 A, M3 t( j7 m8 i. @- H4 z9 Z" q一、NAT的四种类型
4 c/ T, g- ?' L/ [1,静态NAT(服务器地址转换)& A8 o  n* D+ W" Y! h7 R" T
    静态NAT实现了私有地址和公有地址的一对一转换,一个公网地址对应一个私网地址
; `2 _4 f  B- I2 P( e; d- o5 N2,动态NAT
. e& s' s0 z  E. T! E    动态NAT基于地址池来实现私有地址和公有地址的转换,转换是随机的
; L0 h+ O  k/ W  a$ _3,NAPT(网络地址端口转换)# h" o! ^, h. I" Y7 n& M
    NAPT允许多个私网地址转换到同一个公有地址的不同端口,私网利用端口号来区分。
9 b: J% K$ ]  S1 s1 O4,Easy IP:转换成出接口地址
) d8 X1 H, h2 ~+ `( m    利用端口号来识别不用的私网地址,NAPT的特例。直接将内网私有地址转换为出接口的公网IP地址。3 e! Z0 A$ L+ r: c# x( t7 }
二、NAT配置
- h+ a$ O# f" T( N$ ~1,实验拓扑以及IP地址分配如下:3 ?( ^, \& X1 U) _

! Z6 Z- w' v) [# Y2,静态NAT配置步骤:
" k2 y& n. P1 U  `0 n    1,进入“出接口”:interface s4/0/0
5 v9 V" ^6 J" D) L$ H; m$ u+ a    2,地址转换:nat static(静态) global(公网IP:未分配的IP地址)172.16.2.3 inside (内网需要转换的PC的私有IP地址)192.168.1.1" a5 j; P  J' E- d# r! V/ ^) V% h
3,动态NAT配置:
* O" f+ b- c0 a) A+ c' _    1.设置公网地址池:nat address-group 1 172.16.2.3 172.16.2.254# e1 g+ p  p3 q: b- V
    2.创建ACL:acl 2000
- T: T. \" c, ]* p' W& {    3.允许网段1.0的数据进行转换:rule 5 permit source 192.168.1.0 0.0.0.255
4 }% [6 K4 s1 Z6 B$ C                                                    :rule 10 deny                               //华为acl最后有一条默认的隐藏命令:permit any 与思科相反2 z' a$ t; l2 @' f: U. ?+ X
    4.进入接口(出方向):interface serial4/0/0
* |" T' R% ]# q2 v( o5 E$ G    5.匹配ACL:nat outbound 2000 address-group 1 no-pat                          //no-pat的作用:(不进行端口转换)/ X3 Q) m9 T. t* t$ p: ~
4,NAPT的配置:; }# y$ G* v. ]; ^! Y
    1,公网地址池被缩减为只包含一个IP地址: nat address-group 1 172.16.2.254   172.16.2.254
9 z/ S" V' ~8 m8 y7 N    2,在动态NAT的第五步进行接口转换,nat outbound 2000 address-group 1
+ t8 a! A  r# @+ B* O+ J/ J5,Easy IP的配置:
% e  f, F. d8 n/ X2 X, o    1.创建ACL:acl 2000
) M- _0 K9 ]. y- Y/ V! B" f( g    2.允许1.0的数据进行转换:rule 5 permit source 192.168.1.0 0 .0.0.2555 l8 e" f: u$ b9 g3 K
                                            :rule 10 deny
/ O1 t& S5 v/ B7 K8 t. R1 i    3.进入接口(出方向):interface serial4/0/0
$ D# k- f2 A7 w; ?4 }+ _$ c: @2 C" Q    4.匹配ACL:nat outbound 2000
8 ~" o( V" r6 z' |( `三、验证Easy IP:+ a6 G4 k' G- {9 Z
用PC1 ping AR2,分别在接口g0/0/1和接口s4/0/0抓包查看源IP地址:
+ }4 u$ o' m, m, \4 `, D! O, M% ^; `1 R6 h
接口G0/0/1
$ d1 Y* v; k+ b: i) T! |6 x" W$ t/ S3 u
接口S4/0/0( T) L7 L+ y* `4 R6 x/ [. v; H

: M% l* g) }; A4 ~9 f- q# Z/ m, A) L% V
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 01:53 , Processed in 0.017436 second(s), 23 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表