易陆发现互联网技术论坛

 找回密码
 开始注册
查看: 964|回复: 0
收起左侧

华为静态NAT、动态NAT、NAPT、Easy NAT配置实例

[复制链接]
发表于 2022-3-21 13:50:54 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?开始注册

x
华为静态NAT、动态NAT、NAPT、Easy NAT配置实例6 u2 T5 a: w: f
一、NAT的四种类型  Y( H0 z. v" b. H% J  O* w# Z
1,静态NAT(服务器地址转换)! a; w* M9 X' `
    静态NAT实现了私有地址和公有地址的一对一转换,一个公网地址对应一个私网地址
/ ^( p$ I& \2 k4 K2,动态NAT/ S: y$ s, I; n. c3 w  B- a- r
    动态NAT基于地址池来实现私有地址和公有地址的转换,转换是随机的
6 e3 F0 Q( l$ D% ^% z3,NAPT(网络地址端口转换)
# k% l* Y' T# k1 x$ t( n    NAPT允许多个私网地址转换到同一个公有地址的不同端口,私网利用端口号来区分。
5 l& y# w, k1 ?4,Easy IP:转换成出接口地址5 @( I( m0 N) ]8 n1 e6 s
    利用端口号来识别不用的私网地址,NAPT的特例。直接将内网私有地址转换为出接口的公网IP地址。
4 Q. A+ h# F5 X8 T4 B# S. G二、NAT配置
7 P! I+ g- V& w2 M; Y; P1,实验拓扑以及IP地址分配如下:
1 `7 J' Q6 _3 m9 f" b% W
; M0 ~# H) F) P2,静态NAT配置步骤:
+ F1 }& m" T; ?    1,进入“出接口”:interface s4/0/0
0 V+ w- |1 V0 w: @+ g# h    2,地址转换:nat static(静态) global(公网IP:未分配的IP地址)172.16.2.3 inside (内网需要转换的PC的私有IP地址)192.168.1.1
' V$ i# n& {# i" l: ]; R- c% r3,动态NAT配置:
5 ^( s0 K# }+ c. c    1.设置公网地址池:nat address-group 1 172.16.2.3 172.16.2.254
5 S5 C: t( Q; Y& w2 n7 p    2.创建ACL:acl 2000- L$ l9 A/ l# H
    3.允许网段1.0的数据进行转换:rule 5 permit source 192.168.1.0 0.0.0.255& k1 t1 i4 f3 e1 u
                                                    :rule 10 deny                               //华为acl最后有一条默认的隐藏命令:permit any 与思科相反2 G, H/ c2 ~& q+ \4 u! B! d
    4.进入接口(出方向):interface serial4/0/0
; ]1 o% x1 p' l3 D3 e; l    5.匹配ACL:nat outbound 2000 address-group 1 no-pat                          //no-pat的作用:(不进行端口转换)+ i2 F  N) g  r7 i
4,NAPT的配置:
/ P, u# [' i* u! d& S: B    1,公网地址池被缩减为只包含一个IP地址: nat address-group 1 172.16.2.254   172.16.2.254
7 ]- n4 h9 v$ m/ g4 v$ F    2,在动态NAT的第五步进行接口转换,nat outbound 2000 address-group 1
! ]% R- E3 g/ r+ S' d% ?5,Easy IP的配置:0 x) a% j  t- Q& H' y1 c
    1.创建ACL:acl 2000
3 A9 h$ L8 x9 G    2.允许1.0的数据进行转换:rule 5 permit source 192.168.1.0 0 .0.0.255
' r4 X! \" }1 y$ E. U                                            :rule 10 deny% A- l3 ]( |5 ^3 q% F* q4 g7 i7 J
    3.进入接口(出方向):interface serial4/0/0% ^4 ?# s3 W! W" c
    4.匹配ACL:nat outbound 2000
9 g+ _; u3 \0 _( ~$ w# [8 T. t三、验证Easy IP:
4 I$ u3 I/ p* N  ?6 T4 j6 `9 k用PC1 ping AR2,分别在接口g0/0/1和接口s4/0/0抓包查看源IP地址:( ~: [# B% W3 n" M

" i  b* h& ~/ a$ ^接口G0/0/1
2 `/ U1 w6 U- L: F5 T
# v# ?( G. t; J7 ?9 `' S/ [3 J" _接口S4/0/0% T3 ~: o, K. i1 z9 {: @

% r6 N+ x3 e1 z! p% P! Q% ~
您需要登录后才可以回帖 登录 | 开始注册

本版积分规则

关闭

站长推荐上一条 /4 下一条

北京云银创陇科技有限公司以云计算运维,代码开发

QQ|返回首页|Archiver|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )点击这里给我发消息

GMT+8, 2026-4-9 01:12 , Processed in 0.049421 second(s), 23 queries .

Powered by Discuz! X3.4 Licensed

© 2012-2025 Discuz! Team.

快速回复 返回顶部 返回列表