专业IT网络知识平台,分享IT百科知识、生活百科知识解答!

易企推科技
易企推科技

华为路由器nat端口映射配置(华为路由器配置网络nat地址转换)

来源:小易整编  作者:小易  发布时间:2023-10-09 08:05
摘要:NAT配置R1接口和默认路由[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]ipaddress10.1.1.224[R1]interfa...

NAT

华为路由器nat端口映射配置(华为路由器配置网络nat地址转换)

———————————————————

配置 R1 接口和默认路由

[R1]interface GigabitEthernet 0/0/1

[R1-GigabitEthernet0/0/1]ip address 10.1.1.2 24

[R1]interface GigabitEthernet 0/0/2

[R1-GigabitEthernet0/0/2]ip address 192.168.11.254 24

添加默认路由,下一跳指向 10.1.1.1

[R1]ip route-static 0.0.0.0 0 10.1.1.1

配置外网 R2 路由器

[R2]interface GigabitEthernet 0/0/1

[R2-GigabitEthernet0/0/1]ip add 10.1.1.1 24

配置本地环回接口,模拟互联网站

[R2]interface LoopBack 0

[R2-LoopBack0]ip address 8.8.8.8 32

上面配置不变,以下各需求下都用此部分配置

—————————————————–

一,配置静态 NAT

配置静态 NAT,做一对一的地址转换。假设分给内网两个电脑两个公网 ip 地址 10.1.1.3 和 10.1.1.4 用来上网。

在 R1 出口 GE0/0/0 接口上配置静态 NAT,与内网电脑一一对应。

[R1]interface GigabitEthernet 0/0/1

[R1-GigabitEthernet0/0/1]nat static global 10.1.1.3 inside 192.168.11.3 netmask 255.255.255.255

[R1-GigabitEthernet0/0/1]nat static global 10.1.1.4 inside 192.168.11.4 netmask 255.255.255.255

—————————————————————————

给 PC 配置 ip,分别去访问互联网 8.8.8.8,都能成功访问

====================================================================

二,使用公网地址池,为内网用户做 NAT 转换。(no-pat)

如上图不变,假设分给公司 A 部分 10.1.1.10-10.1.1.20 为内网 192.168.11.0/24 的员工上网所用。

在 R1 上配置地址池

[R1]nat address-group 1 10.1.1.10 10.1.1.20

创建 acl,匹配需要上网的内网段

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 192.168.11.0 0.0.0.255

在路由出口引用 acl 2000,使匹配的网段中的地址可以使用地址池中地址进行 NAT 转换。

[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat

在路由出口 GE0/0/1 上抓包,可看到内网地址已被转换为 10.1.1.10 发出。

==================================================================

三,使用 Easy-IP 配置 NAT 实现上网(端口转换)

如图,拓扑和网段不变,假设公司人员越来越多,公网地址紧张,于是使用 Easy IP 的方式满足让 B 部门上网的需求。

配置 acl 2001 匹配内网需要上网的网段

[R1]acl 2001

[R1-acl-basic-2001]rule permit source 192.168.11.0 0.0.0.255

到路由出口 GE0/0/1 口调用 acl 2001

[R1]interface GigabitEthernet 0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2001

用 pc 去 ping 8.8.8.8 ,查看源地址已经是以接口地址发出了。

==================================================================

四,配置使用公网地址池的 NAT 端口地址转换。

创建可用的公网地址池

[R1]nat address-group 2 10.1.1.30 10.1.1.40

配置匹配的内网段

[R1]acl 2002 rule

[R1-acl-basic-2002]rule permit source 192.168.11.0 0.0.0.255

把 acl 绑定到路由器出口

[R1]interface GigabitEthernet 0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2002 address-group 2


本文地址:网络知识频道 https://www.hkm168.com/jiqiao/1073311.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


网络知识
小编:小易整编
相关文章相关阅读
  • 路由器ip是多少(路由器的ip一般是多少)

    路由器ip是多少(路由器的ip一般是多少)

    哈秀时尚2023-05-01知道3今天给各位分享路由器ip是多少的知识,其中也会对路由器的ip一般是多少进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!路由器的ip是多少如今是网络时代,现在使用无...

  • raisecom(raisecom路由器设置)

    raisecom(raisecom路由器设置)

    Raisecom哪个国家瑞斯康达(Raisecom)为中国公司,其总部位于北京海淀区中关村国家自主示范区内。下面是一个公司简介。公司介绍:瑞斯康达科技发展股份有限公司专注于光纤宽带接入领域,致力于光纤技术...

  • tplogin路由器设置(tplogin.cn登录路由器设置方法)

    tplogin路由器设置(tplogin.cn登录路由器设置方法)

    t登录路由器设置(Tplogin登录路由器设置方法)本文介绍了tplogin.cn手机连接wifi的设置方法。其实tplogin.cn指的是一个新的TP-Link路由器的默认登录地址,所以下面我们就来介绍一下如何为TP-Link无线路由器...

  • 无线ap是什么意思(无线ap和无线路由器的区别)

    无线ap是什么意思(无线ap和无线路由器的区别)

    无线ap是什么意思(无线ap和无线路由器的区别)许多家庭将在生活中使用无线***。无线ap是一种常见的无线***,很多人对无线ap了解不多。无线***可以满足家庭的各种需求。比如家里安装无线悠游资源网后,可以支持手机上网,平板...

  • 路由器维修(路由器电路板维修技巧)

    路由器维修(路由器电路板维修技巧)

    路由器维护(路由器电路板维护技巧)微博Qzone微信无线路由器故障后的常见维护技巧新极客观点2020-06-2816:29:44和其他设备一样,路由器也有可能出现故障。目前,市场上有许多类型的无线路由器,这些路由器已经成为家庭和办公室的...

  • 网关是什么意思(路由器网关是什么?)

    网关是什么意思(路由器网关是什么?)

    前几天弱君发布了两款不同网段的路由器。如何与对方沟通?有朋友反映,还是看不懂里面的内容。主要原因是我们搞不清楚网关和静态路由的作用。那么今天我们就来深入了解一下这两个内容,这两个内容在弱电项目中是经常会遇到的。​一、什么是网关只要是**...

  • 腾达无线路由器怎么设置(腾达无线路由器)

    腾达无线路由器怎么设置(腾达无线路由器)

      今天小编给各位分享腾达无线路由器怎么设置(腾达无线路由器),如果能碰巧解决你现在面临的问题,别忘了关注小站,我们一起开始吧!腾达路由器设置方法腾达路由器的网址可以在路由器背面查看,默认是192.168.0.1。在路由器设置页面,找到系...

  • 无线猫怎么设置(家里光猫无线路由器上网设置详解)

    无线猫怎么设置(家里光猫无线路由器上网设置详解)

    如何设置无线猫(详细讲解在互联网上设置家庭光猫的无线路由器)每个家庭都有一台电脑,每个人都有一部智能手机。但这些高科技智能设备如果不联网,最多能发挥30%的作用,或者留在家里的角落里当摆设。这些设备接入***后,我们不仅可以查询各种信...

  • 周排行
  • 月排行
  • 年排行

精彩推荐