华为静态NAT、动态NAT、NAPT、Easy NAT、NAT Server配置

这篇具有很好参考价值的文章主要介绍了华为静态NAT、动态NAT、NAPT、Easy NAT、NAT Server配置。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

拓扑图

华为静态NAT、动态NAT、NAPT、Easy NAT、NAT Server配置

拓扑环境部署

R1路由器配置
配置ge 0/0/0 和ge 0/0/1 IP

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]undo info-center enable
Info: Information center is disabled.
[Huawei]interface gigabitethernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.254 24
[Huawei-GigabitEthernet0/0/0]q
[Huawei]interface gigabitethernet 0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 12.1.1.1 24
[Huawei-GigabitEthernet0/0/1]q
[Huawei]

R2路由器配置
配置R2 g0/0/0 ip
R2充当互联网角色,这时候R2和R1的0/0/1通了,下面的2台电脑和服务器通不互联网。

<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]undo info-center enable
Info: Information center is disabled.
[Huawei]interface gigabitethernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 12.1.1.254 24
[Huawei-GigabitEthernet0/0/0]q
[Huawei]

PC1、PC2、Server1各自手动配好ip地址

静态NAT配置

静态nat:一个私网地址就需要绑定一个公网地址。
静态nat配置方法有两种
第一种在全局模式(系统视图)下配置
1.进入系统模式,直接配置静态nat

<Huawei>
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]nat static global 12.1.1.2 inside 192.168.1.1

2.在R1 路由器的出口接口开启静态nat

[Huawei]interface gigabitethernet 0/0/1
[Huawei-GigabitEthernet0/0/1]nat static enable
[Huawei-GigabitEthernet0/0/1]

用192.168.1.1的PC ping下12.1.1.254 通了。
第二种
直接在AR1路由器的出口接口上配置

[AR1]interface gigabitethernet 0/0/1
[AR1-GigabitEthernet0/0/1]nat static global 12.1.1.6 inside 192.168.1.1
[AR1-GigabitEthernet0/0/1]q
[AR1]

动态NAT配置

动态nat:地址池中的公网地址,只要有空闲的其他私网地址就能使用。
先配置地址池 12.1.1.7-12.1.1.10
创建基本acl允许.1网段

<AR1>
<AR1>system-view
Enter system view, return user view with Ctrl+Z.
[AR1]nat address-group 1 12.1.1.7 12.1.1.10
[AR1]acl 2000
[AR1-acl-basic-2000]rule 1 permit source 192.168.1.0 0.0.0.255
[AR1-acl-basic-2000]q
[AR1]interface gigabitethernet 0/0/1
[AR1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat
[AR1-GigabitEthernet0/0/1]

此时1网段的设备都可以通互联网,但不能超过4台设备,地址池只配置了7-10 四个公网地址。

NAPT配置

napt:地址池里的公网地址+端口实现了,一个公网地址:n个端口号。
和动态NAT配置一样,把最后面的no-pat去掉就行了

<AR1>
<AR1>system-view
Enter system view, return user view with Ctrl+Z.
[AR1]nat address-group 2 12.1.1.11 12.1.1.11
[AR1]acl 2000
[AR1-acl-basic-2000]rule 10 permit source 192.168.1.0 0.0.0.25
[AR1-acl-basic-2000]q
[AR1]interface gigabitethernet 0/0/1
[AR1-GigabitEthernet0/0/1]nat outbound 2000 address-group 2
[AR1-GigabitEthernet0/0/1]q
[AR1]

会发现地址池里只有一个公网地址,但是1网段所有的客户端都能到互联网。

Easy-NAT配置

easy-nat:原理和NAPT一样,公网+端口分配,但没有地址池,使用端口的公网地址。
相比NAPT又去掉了地址池配置。

<AR1>
<AR1>system-view
Enter system view, return user view with Ctrl+Z.
[AR1]acl 2000
[AR1-acl-basic-2000]rule 15 permit source 192.168.1.0 0.0.0.255
[AR1-acl-basic-2000]q
[AR1]interface gigabitethernet 0/0/1
[AR1-GigabitEthernet0/0/1]nat outbound 2000
[AR1-GigabitEthernet0/0/1]q
[AR1]

此时1网段的所有设备还是能到互联网,都是使用的AR1的0/0/1接口的公网地址+端口出去的

NAT Server配置

nat server:通过公网地址+端口和私网地址+端口一一映射,用于私网服务器映射到公网。

<AR1>system-view
Enter system view, return user view with Ctrl+Z.
[AR1]interface gigabitethernet 0/0/1 
[AR1-GigabitEthernet0/0/1]nat server protocol tcp global 12.1.1.11 www inside 192.168.1.3 80
[AR1-GigabitEthernet0/0/1]q
[AR1]

将私网192.168.1.3的服务器映射外网12.1.1.11:80。文章来源地址https://www.toymoban.com/news/detail-489826.html

到了这里,关于华为静态NAT、动态NAT、NAPT、Easy NAT、NAT Server配置的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 路由 NAT(简介、静态NAT、动态NAT、NATServer、NAPT、Easy-ip、NAT地址映射表)

    4.1.0 路由 NAT(简介、静态NAT、动态NAT、NATServer、NAPT、Easy-ip、NAT地址映射表) 为了有效节约公网IPv4地址,并提供一定的网络安全保障能力,NAT网络地址转换技术孕育而生。 NAT(Network Address Translation)网络地址转换,主要将 私有地址 转换成 公网地址 。 NAT优点 : 能够缓解公

    2024年01月23日
    浏览(29)
  • 华为ENSP静态NAT、动态NAT、NAPT实验

    NAT(Network Address Translation)是一种将私有网络地址转换为公共网络地址的技术。根据其实现方式和功能,NAT可以被划分为以下几类: 静态NAT:静态NAT是一种最简单的NAT形式,它基于一个固定的映射表将私有IP地址映射到公共IP地址。在这种情况下,内部主机总是使用相同的公

    2024年02月05日
    浏览(40)
  • NAT、NAPT之NAT地址池、NAT之easy-ip、NAT-Server的基本概念与配置

    目录 NAT概述 为什么会有NAT NAT是什么 NAT的作用 NAT核心工作表:NAT转换表 NAT分类 静态NAT: 动态NAT: NAPT:网络地址端口转换( Network Address Port Translation ) NAT Server: NAT实验 静态NAT 拓扑 需求 配置步骤 配置命令 总结 动态NAT 拓扑 需求 配置步骤 配置命令 总结 NAPT之NAT地址池 拓扑

    2024年03月17日
    浏览(29)
  • NAPT之NAT地址池、NAPT之easy-ip、NAT-Server

    NAPT之NAT地址池 拓扑    需求     实现企业内网主机(PC1-PC4)访问公网网站服务器(Server1) 配置步骤 第一步:给PC1-PC4/Server1配置接口IP地址,掩码,网关  第二步:R1配置默认路由 -边界路由器R1,配置接口IP地址 -边界路由器R1,配置默认路由  第三步:配置NAPT之地址池NAT  

    2024年02月13日
    浏览(22)
  • H3C NAT 地址转换(私网转公网)【basic nat ,napt,easy nat ,nat server】

      配置BasicNAT,地址池多的情况下,末尾加上no-pat nat address-group 1 address 178.76.28.10 178.76.28.15 interface GigabitEthernet0/1 ip address 178.76.28.1 255.255.255.0 nat outbound 2000 address-group 1 no-pat acl number 2000 rule 0 permit source 10.0.0.0 0.0.0.255 配置NAPT:私网客户端需要访问外网服务器,但由于公网地址有限

    2024年02月09日
    浏览(35)
  • 华为eNSP配置静态NAPT

    R1查看NAT静态配置信息 R1pingServer1 Server1pingR1

    2024年02月06日
    浏览(33)
  • ENSP实验十一——动态NAT(easy-ip)的基本配置

    1,设备 4台PC,2台路由器AR2220,2台交换机S5700 2,目标 内网PC能够一NAT方式访问外网主机,假定外网的地址池为12.0.0.50道12.0.0.100 1,PC PC1到PC3全部开启DHCP 2,路由器 R1: sy sy R1 dhcp enable         //开启DHCP功能 int g0/0/

    2024年02月04日
    浏览(42)
  • NAT/NAPT地址转换(内外网通信)技术详解【华为eNSP】

    下文下载或文章顶部资源绑定处下载。 https://download.csdn.net/download/weixin_52908342/88526847 我们之前已经解决了,DHCP,VRRP,MSTP,OSPF的需求了,我们来解决一下内外网通信的需求: 11.思考当内网用户需要访问互联网时如何实现 先看一下我们现在的拓扑图: 现在的需求就是我们内

    2024年02月09日
    浏览(26)
  • 华为动态NAT配置【命令详细,代码解释】

    配置接口IP地址 int g0/0/0 ip add 192.168.0.254 24 int g/0/0/1 ip add 100.100.12.1 24 配置动态地址池 nat address-group 1 100.100.12.100 100.100.12.110 命令解释:创建编号为1的动态nat地址池,从100.100.12.100到100.100.12.110。 配置ACL匹配 acl 2000 rule 5 permit source 192.168.0.0 0.0.0.255 命令解释: ACL是一个匹配工具

    2023年04月08日
    浏览(26)
  • 华为防火墙nat(easy-ip)实验

    目的:         掌握在防火墙上配置源NAT的方法,使内网用户可以通过NAT技术访问外网资源,节省公网IP地址,增强网络安全性。 需求: 办公网内网(trust)可以访问生产服务器(dmz)和外网client2(untrust)。 client2可以访问生产服务器,但不可以访问办公网。 生产服务器不能

    2024年02月09日
    浏览(31)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包