拓?fù)?/h2>
配置
配置邊界路由器AR1
配置接口IP地址
int g0/0/0
ip add 192.168.0.254 24
int g/0/0/1
ip add 100.100.12.1 24
配置動態(tài)地址池
nat address-group 1 100.100.12.100 100.100.12.110
命令解釋:創(chuàng)建編號為1的動態(tài)nat地址池,從100.100.12.100到100.100.12.110。
配置ACL匹配
acl 2000
rule 5 permit source 192.168.0.0 0.0.0.255
命令解釋:
ACL是一個(gè)匹配工具,
第一句命令:創(chuàng)建一個(gè)編號為2000的ACL,
第二句命令:創(chuàng)建編號為5的規(guī)則(rule 5),允許源IP地址段為192.168.0.0 子網(wǎng)掩碼為24的數(shù)據(jù)包通過(permit source 192.168.0.0 0.0.0.255)
配置動態(tài)NAT轉(zhuǎn)換
int g0/0/1
nat outbound 2000 address-group 1 no-pat
命令解釋:將外出(outbound)且滿足ACL2000的數(shù)據(jù)包的源地址轉(zhuǎn)換為address-group 1中的公網(wǎng)地址,要加最后的no-pat。
配置外網(wǎng)設(shè)備AR2
配置接口IP地址
int g0/0/0
ip add 100.100.12.2 24
配置路由
ip route-static 192.168.0.0 24 100.100.12.1
因?yàn)锳R2與內(nèi)部終端設(shè)備不在同一個(gè)網(wǎng)段內(nèi)所以要配置路由。但是AR1不需要配置路由,因?yàn)閷τ贏R1來說內(nèi)部終端設(shè)備和AR2都是直連的,會自己生成直連路由。
配置內(nèi)部終端設(shè)備IP
想怎么配置就怎么配置!
但是要配置在192.168.0.0這一網(wǎng)段,需要和網(wǎng)關(guān)設(shè)備在同一網(wǎng)段。
我使用的是接口DHCP,就很簡單,在AR1上配置:
dhcp enable
int g0/0/0
dhcp select interface
檢測
ping檢測
地址轉(zhuǎn)換檢測
在AR1的g0/0/1接口開啟抓包,然后ping100.100.12.2,就會顯示如下的包。
進(jìn)行五次鏈接,每一次的地址轉(zhuǎn)換都不一樣。
NAPT
如果將nat outbound 2000 address-group 1 no-pat命令中的no-pat去掉,就是NAPT端口轉(zhuǎn)換了。
有沒有看到IP處于100.100.12.100到100.100.12.110的包捏(100.100.12.103),如果看到了就是NAPT轉(zhuǎn)換成功了捏。文章來源:http://www.zghlxwxcb.cn/news/detail-401652.html
總結(jié)
動態(tài)NAT與靜態(tài)NAT的主要配置區(qū)別在于:
靜態(tài)只需要一條nat static global命令即可;
動態(tài)有三個(gè)步驟,需要配置ACL匹配工具,需要創(chuàng)建地址池,在進(jìn)行動態(tài)地址轉(zhuǎn)換。
動態(tài)NAT與NAPT的配置區(qū)別在于no-pat。
如果處于不同網(wǎng)段還需要進(jìn)行路由配置。文章來源地址http://www.zghlxwxcb.cn/news/detail-401652.html
到了這里,關(guān)于華為動態(tài)NAT配置【命令詳細(xì),代碼解釋】的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!