易陆发现互联网技术论坛

 找回密码
 开始注册
查看: 960|回复: 0
收起左侧

华为静态NAT、动态NAT、NAPT、Easy NAT配置实例

[复制链接]
发表于 2022-3-21 13:50:54 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?开始注册

x
华为静态NAT、动态NAT、NAPT、Easy NAT配置实例
* Q  B9 A* b+ i$ ^3 _3 z一、NAT的四种类型* G+ c3 j/ U$ @2 T" d% E; ~
1,静态NAT(服务器地址转换)
0 L$ Z, |0 F9 z    静态NAT实现了私有地址和公有地址的一对一转换,一个公网地址对应一个私网地址
+ T1 o% |) G8 a3 p9 N( Y2,动态NAT6 P) c' q7 |7 o4 b
    动态NAT基于地址池来实现私有地址和公有地址的转换,转换是随机的
, S  [: N& l0 P# F+ z3,NAPT(网络地址端口转换)! V# p2 K/ d1 e* w' O7 q6 B$ q
    NAPT允许多个私网地址转换到同一个公有地址的不同端口,私网利用端口号来区分。
/ |' Y: r) t( t- c4,Easy IP:转换成出接口地址
; t! i$ ]1 w( e4 K& z+ h( ?- I7 ^    利用端口号来识别不用的私网地址,NAPT的特例。直接将内网私有地址转换为出接口的公网IP地址。
5 y& w) |" B7 h7 f0 K9 d- }' A二、NAT配置4 Z& D& H& p$ F6 F" j, }+ j
1,实验拓扑以及IP地址分配如下:6 c( b" R0 D0 ?

* K) a. T+ x. S- N% ?1 {2,静态NAT配置步骤:
* r) ~/ Q7 Y& r7 O( h2 I2 w+ o    1,进入“出接口”:interface s4/0/0
4 ^& D$ \# y3 G7 T$ K    2,地址转换:nat static(静态) global(公网IP:未分配的IP地址)172.16.2.3 inside (内网需要转换的PC的私有IP地址)192.168.1.1' ?" O* G/ ~! C" ]2 R
3,动态NAT配置:7 D: }/ @# C! v
    1.设置公网地址池:nat address-group 1 172.16.2.3 172.16.2.254
( c; T, w0 D' g) x; I    2.创建ACL:acl 20004 {- l2 G8 u* y8 D# k
    3.允许网段1.0的数据进行转换:rule 5 permit source 192.168.1.0 0.0.0.255
6 t1 x7 ~; c# \7 v) i                                                    :rule 10 deny                               //华为acl最后有一条默认的隐藏命令:permit any 与思科相反
% h9 ]+ n  {& N    4.进入接口(出方向):interface serial4/0/0
- n' Y0 O8 E# s    5.匹配ACL:nat outbound 2000 address-group 1 no-pat                          //no-pat的作用:(不进行端口转换)8 n% L1 d6 a0 T+ |
4,NAPT的配置:" w1 E/ Z, w  J
    1,公网地址池被缩减为只包含一个IP地址: nat address-group 1 172.16.2.254   172.16.2.254
8 k% Z: Y, V& \5 N( i! ]    2,在动态NAT的第五步进行接口转换,nat outbound 2000 address-group 1" N+ c3 T. F3 P0 U
5,Easy IP的配置:
$ [1 x6 G0 _, A+ D& T8 o* B    1.创建ACL:acl 2000: f" I, f1 N) l$ A9 ]  e
    2.允许1.0的数据进行转换:rule 5 permit source 192.168.1.0 0 .0.0.255
! H0 o8 `6 X5 ]" d7 ]' C                                            :rule 10 deny+ h+ u. g+ o0 t
    3.进入接口(出方向):interface serial4/0/0) ]! o5 \9 M2 K/ k4 e
    4.匹配ACL:nat outbound 2000  h! C3 D9 l, k: Z9 T
三、验证Easy IP:0 I% m+ c* w3 g. P3 w- x2 Z" F
用PC1 ping AR2,分别在接口g0/0/1和接口s4/0/0抓包查看源IP地址:
0 b* Z, K% F4 c" ~( }6 T9 [. H. w7 E4 S2 N( p0 y- U6 J
接口G0/0/1
& ^! }& N6 }1 y- k" c4 v" Q
# v  ~0 \! q* W接口S4/0/0
: I' y6 L  V! Q% [7 I& `, P* f! t! t( T9 o, w$ a) s: E: q8 \
您需要登录后才可以回帖 登录 | 开始注册

本版积分规则

关闭

站长推荐上一条 /4 下一条

北京云银创陇科技有限公司以云计算运维,代码开发

QQ|返回首页|Archiver|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )点击这里给我发消息

GMT+8, 2026-4-8 20:21 , Processed in 0.047820 second(s), 24 queries .

Powered by Discuz! X3.4 Licensed

© 2012-2025 Discuz! Team.

快速回复 返回顶部 返回列表