靜態(tài)NAT的配置
一、拓撲圖
?二、路由器的配置
1、配置端口IP
AP1:
[Huawei]interface gigabitether 0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 1.1.1.1 24
[Huawei-GigabitEthernet0/0/1]interface gigabitether 0/0/2
[Huawei-GigabitEthernet0/0/2]ip address 192.168.1.254 24
[Huawei-GigabitEthernet0/0/2]quit
AP2:
[Huawei]interface gigabitether 0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 1.1.1.2 24
2、靜態(tài)NAT的配置
方法一:在全局下配置nat
[Huawei]nat static global 1.1.1.10 inside 192.168.1.1
#配置靜態(tài)NAT, 轉換地址為1.1.10 內(nèi)部地址為192.168.1.1
[Huawei]interface gigabitether 0/0/1
#進入流量出去接口
[Huawei-GigabitEthernet0/0/1]nat static enable
#開啟nat功能
方法二:直接在接口下配置nat
[Huawei]int g0/0/1
#進入流量出口接口
[Huawei-GigabitEthernet0/0/1]nat static global 1.1.1.10 inside 192.168.1.1
#配置靜態(tài)nat
三、測試
未配置靜態(tài)NAT前,PC1無法ping通外網(wǎng)
?配置靜態(tài)nat后,PC1可以ping通外網(wǎng)
可以看到抓包到地址1.1.1.2轉換為1.1.1.10?
?因為只配置了192.168.1.1地址的nat,所以192.168.1.2始終是無法ping通外網(wǎng)的
?四、注意
1、如果是在視圖模式下配的nat,要記得進入流量出口接口開啟靜態(tài)NAT功能
2、轉換地址要是和外部地址同網(wǎng)段的
3、靜態(tài)nat是一個地址綁定了一個轉換地址,轉換地址利用率不高
動態(tài)NAT的配置
一、拓撲圖
?二、路由器的配置
配IP地址部分如上個實驗
AP1:
配置動態(tài)NAT
[Huawei]nat address-group 1 1.1.1.5 1.1.1.9
#創(chuàng)建nat地址池,名字為1,從1.1.1.5到1.1.1.9
[Huawei]acl 2000
#創(chuàng)建acl
[Huawei-acl-basic-2000]rule 10 permit source 192.168.1.0 0.0.0.255
#定義acl規(guī)則 允許 源地址 反掩碼
[Huawei-acl-basic-2000]quit
[Huawei]interface gigabitether 0/0/1
#進入流量出口接口
[Huawei-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat
#在端口上應用acl到nat上
三、測試
?
抓包時會出現(xiàn)1.1.1.5到1.1.1.9都被循環(huán)使用是模擬器的問題,真實是只會占用一個
?四、注意
1、動態(tài)NAT也是一個源地址占用一個nat地址,只是當nat地址不用時會釋放出來給其它pc使用,nat地址利用率依舊不是很高
NAPT(端口NAT)的配置
一、拓撲圖
?二、路由器的配置
配IP地址部分如之前實驗
[Huawei]nat address-group 1 1.1.1.4 1.1.1.4
#創(chuàng)建NAPT地址池(為使實驗結果更明顯,開始和結束地址配置相同的)
[Huawei]acl 2000
#創(chuàng)建acl
[Huawei-acl-basic-2000]rule 10 permit source 192.168.1.0 0.0.0.255
#定義acl規(guī)則 允許 源地址 反掩碼
[Huawei-acl-basic-2000]quit
[Huawei]interface gigabitether 0/0/1
[Huawei-GigabitEthernet0/0/1]nat outbound 2000 address-group 1
#在端口上將acl應用在nat,注意最后與動態(tài)nat少no-pat
三、測試
?
?兩個PC同時ping1.1.1.2,轉換地址都為1.1.1.4
四、注意
1、端口NAT和動態(tài)NAT的配置過程基本一致,只是在應用到接口時,配置命令少no-pat
2、端口NAT一個地址可以給多個源地址轉換,不是單對單的轉換,所以節(jié)省了nat地址
3、端口NAT實際應用較多,靜態(tài)NAT和動態(tài)NAT因為地址不能節(jié)約,所以實際應用少文章來源:http://www.zghlxwxcb.cn/news/detail-784854.html
?文章來源地址http://www.zghlxwxcb.cn/news/detail-784854.html
到了這里,關于華為eNSP:靜態(tài)NAT、動態(tài)NAT、端口NAT的配置(NAPT)-網(wǎng)絡地址轉換的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網(wǎng)!