华为NAT配置与应用

NAT:network address translation
静态NAT:
在边界设备上,手动的创建 NAT 转换条目;

私有:公有 ===== 1:1

动态NAT:
在边界设备上,设备基于数据包触发而形成的 NAT 转换条目,
不需要人工干预。如果一个NAT转换条目在一段时间之内不使用,
在会自动的在 NAT 转换表中自动删除;

-基本动态NAT
私有:公有 ===== 1:1

-P-NAT(端口复用)
私有:公有 ===== N:1
问题:
内网主动ping外网,是可以通的;
反之,则不通。

拓扑图:

   静态NAT
    配置命令:使用公网ip202.10.1.1

    AR1
    interface GigabitEthernet0/0/0
    ip address 192.168.1.254 255.255.255.0 

    interface GigabitEthernet0/0/1
    ip address 202.106.1.2 255.255.255.0
    nat static global 202.10.1.1 inside 192.168.1.2 netmask 255.255.255.255
            将公网ip202.10.1.1映射到内部ip为192.168.1.2的电脑上
    nat static enable

   AR2
   interface GigabitEthernet0/0/0
   ip address 202.106.1.1 255.255.255.0
   ip route-static 202.10.1.1 255.255.255.255 202.106.1.2

     验证、测试:

PC1做了静态NAT映射可以访问运营商

  PC2没有做静态NAT映射不可以访问运营商

 在R1与R2之间抓包验证已将私有ip转为公网ip

动态NAT就是在出口路由器上做一个公网地址池,内网ip访问外网时会在地       址池选择一个公网ip
    配置命令:使用公网ip:202.10.1.1\202.10.1.2

 创建基本ACL
    [Huawei]acl 2000
     [Huawei-acl-basic-2000]rule 6 permit source 192.168.1.0 0.0.0.255
 [Huawei-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat  //将ACL与地址池关联、no-pat表示不可反复使用

 R2路由器配置静态路由
 [R2]ip route-static 202.10.1.0 30 202.106.1.2

 验证测试

这是用PC2访问公网时的包
  因为地址池有俩个公网IP,只能ping通俩个包,不知是软件的原因还是我设      置的原因求大神指点

PAT配置
 公网ip使用公网端口ip
PAT是将一个公网地址重复使用来访问外网
这里使用的ip为202.106.1.2

 接上
 删除公网地址池(注意必须先在端口解除关联)
 [R2-GigabitEthernet0/0/1]nat outbound 2000 // 反复使用当前接口ip

 验证测试

静态端口映射配置:
在 PAT的配置上配置
interface GigabitEthernet0/0/1
ip address 202.106.1.2 255.255.255.0
nat static protocol tcp global current-interface telnet inside 192.168.1.4 teln
et //做静态端口映射 可以通过外网远程访问内网

    R3配置
    [R3]user-interface vty 0 4
[R3-ui-vty0-4]authentication-mode aaa
[R3-aaa]local-user admin password cipher admin123
[R3-aaa]local-user admin service-type telnet
[R3-aaa]local-user admin privilege level 15
[R3]ip route-static 0.0.0.0 0.0.0.0 192.168.1.254

    验证 在AR2路由器上Telnet 公网ip 映射到了192.168.1.4上

所有实验静态NAT、动态NAT、PAT已完成

原文地址:https://blog.51cto.com/13566951/2469875

时间: 2024-10-05 05:49:59

华为NAT配置与应用的相关文章

华为USG防火墙NAT配置

实验拓扑 实验环境 FW1模拟公司的出口防火墙,R1和R2模拟公司内网设备,R1在trust区域.R2在dmz区域.R3模拟运营商网络. 实验需求 对R1的loopback 0 接口做动态NAT转换 对R1的G0/0/0接口做静态PAT转换 对R2的loopback 0 接口做静态NAT转换 对R2的G0/0/0接口做静态端口映射 网络地址规划 R1  G0/0/0  IP:11.0.0.2/24 R1 loopback 0 IP:192.168.10.1/24 R2 loopback 0 IP

华为动态NAT配置

试验要求:1)将内部网络10.1.1.0/24转换为公网地址200.1.1.1-200.1.1.10/28上网(访问Server3),并抓包分析2)验证动态NAT是单向转换 环境部署:PC1:IP:10.1.1.1 /24GW:10.1.1.254 /24Client1:IP:10.1.1.2 /24GW:10.1.1.254 /24Client2:IP:100.1.1.1 /24GW:100.1.1.254 /24Server1:IP:10.1.1.11 /24GW:10.1.1.254 /2

华为,NAT配置详解

实验拓扑 PC1属于VLAN10,PC2属于VLAN20 PC1 IP:192.168.10.254/24                 R1 G0/0/0 IP:12.0.0.1/24 PC2 IP:192.168.20.254/24                 R2 G0/0/0 IP: 12.0.0.2/24 SW1 VLAN1 IP:192.168.1.10/24 SW2 VLAN1 IP:192.168.1.20/24 实验内容 R1模拟内网出口路由,R2模拟运营商设备 1.在R

大型企业网络构建之动态NAT、静态NAT和华为NAT

动态NAT.静态NAT和华为NAT一.NAT概述1.(network address translation )网络地址转换.2.NAT的工作过程:NAT设备收到内网的数据包以后,1.首先查看本地是否有去往数据包目地地址的路由:2.再次查看本地设备是否存在对应的nat转换条目:-- 如果有,则进行地质转换,然后发送出去:-- 如果无,则不进行地质转换,然后发送出去.3.静态NAT:私有-公有 1:1,不节省IP地址:4.配置静态NAT:1.给R1(即内部最末端的路由器)配置一个去往运营商的缺省路

NAT配置模版

A 类:10.0.0.0-10.255.255.255 B 类:172.16.0.0-172.31.255.255 C 类:192.168.0.0-192.168.255.255 上述三个范围内的地址不会在因特网上被分配,因此可以不必向ISP 或注册中心申请而在公司或企业内部自由使用. NAT实现方式:静态转换.动态转换.端口多路复用 1.静态转换: 第一步,设置外部端口 interface serial 0/0 ip address 与ISP互联的地址 ip nat outside 第二步,设

H3C dhcp+nat配置

dhcp enable 开启dhcpdhcp server ip-pool pool  建立dhcp名称 network 172.16.18.0 mask 255.255.255.0  地址段 gateway-list 172.16.18.1  网关 dns-list 202.106.0.20  DNS expired day 8  租用天数 option 43 hex 800B0000 02AC1267 03AC1267 04    十六进制    (无线用的) dhcp server for

ASA LAB-ASA NAT配置大全

ASA LAB-ASA NAT配置大全 两种NAT配置方式 : 1- Auto(object)NAT 2- Twice NAT NAT分类 : Static nat Dynamic nat Static PAT Dynamic PAT Nat exmption 今天抽空做了下八大类NAT的实验,这个文档比较常用,愿大家共同进步 实验: 先看下 ASA的基本配置和环境 ciscoasa# sh run : Saved : ASA Version 8.4(2) ! hostname ciscoasa

asa的nat配置,所有的情况都在这里了

NAT 1 将内部所有地址段转化为外部地址段的某一段IP nat (inside) 1 0 0 glob (outside) 1 172.16.0.150-172.16.0.160 shxlate查看NAT转换项 sh conn 查看不同区域的IP连接项 sh glob (sh running-config global) 查看glob地址池配置 clear nat清除NAT配置 clear glob 清除lob地址池配置 clear xlate清除现有NAT转换项 NAT 2 将内部网段转化为

LVS NAT 配置

LVS NAT 配置 架构图: 架构说明: Vmware上实现,一共需要3台虚拟机.物理机模拟客户端,Director需要2个网卡,VIP接口网卡用桥接,DIP接口用仅主机.RS1,RS2,DIP不用跟物理机通信,也没有必要,所以用仅主机连接. Director主机配置 Director地址配置: VIP地址: 192.168.11.107 桥接,eth0 DIP地址: 192.168.93.133 仅主机,eth1 调度策略配置: ipvsadm -A -t 192.168.11.107:80