华为nat64配置

这篇具有很好参考价值的文章主要介绍了华为nat64配置。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1.前期环境准备
环境拓扑
拓扑分为两个区域,左边为trust区域,使用IPv4地址互访,右边为untrust区域,使用IPv6地址互访
华为nat64配置,华为网络配置与搭建,nat64
2.接口地址配置
pc1地址配置
华为nat64配置,华为网络配置与搭建,nat64
pc2地址配置
华为nat64配置,华为网络配置与搭建,nat64

FW接口配置
(1)首先进入防火墙配置界面
注:防火墙初始账号密码为user:admin,pwd:Admin@123,进入之后首先修改密码。

interface GigabitEthernet1/0/1
undo shutdown
ipv6 enable
ipv6 address 2001::1/64
service-manage ping permit

interface GigabitEthernet1/0/2
undo shutdown
ip address 1.1.1.1 255.255.255.0
service-manage ping permit

设置端口所在的区域
firewall zone trust
set priority 85
add interface GigabitEthernet0/0/0
add interface GigabitEthernet1/0/1

firewall zone untrust
set priority 5
add interface GigabitEthernet1/0/2

配置安全策略,配置完毕后即可ping通。

security-policy
rule name 1
action permit

PC1 ping FW
华为nat64配置,华为网络配置与搭建,nat64
PC2 ping FW
华为nat64配置,华为网络配置与搭建,nat64

(3)配置IPV4->IPV6方向访问
需要将2000::100的地址转换为v4地址,我们设为192.168.1.125.
nat64 prefix 3001:: 96
nat64 enable

nat64 static 2001::2 1.1.1.5
nat64 enable

pc2 ping 1.1.1.5
华为nat64配置,华为网络配置与搭建,nat64

(4)配置IPV6->IPV4方向访问
首先配置nat地址池

nat address-group 1 0
mode pat
section 0 1.1.1.10 1.1.1.10

接着创建nat-policy,指定要转换的源地址

nat-policy
rule name 1
source-zone trust
destination-zone untrust
source-address 2001:: 64
nat-type nat64
action source-nat address-group 1

定义触发NAT转换的目前ipv6前缀。

nat64 prefix 3000:: 96
去端口下启用nat64

interface GigabitEthernet1/0/1
nat64 enable

pc1 ping pc2
华为nat64配置,华为网络配置与搭建,nat64
华为nat64配置,华为网络配置与搭建,nat64
华为nat64配置,华为网络配置与搭建,nat64文章来源地址https://www.toymoban.com/news/detail-616994.html

到了这里,关于华为nat64配置的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为设备NAT的配置

    实现内网外网地址转换 静态转换 动态转换 最多有两台主机同时访问外网 端口多路复用 NAPT(Network Address Port Translation):需要有单独的NAT转换外网ip 查看配置内容:dis nat outbound ** Easy-Ip(重点常用) :只需要一个外网ip(外网ip就是原来的55),使用接口外网IP作为NAT转换的外网

    2024年01月19日
    浏览(30)
  • 华为eNSP配置NAT实验详解

    NAT(网络地址转换)是一种在计算机网络中常用的技术,用于将私有IP地址转换为公共IP地址和端口号,以实现多个设备共享一个公共IP地址的功能。 1. 静态 NAT(Static NAT):一对一的地址映射,将一个私有IP地址映射为一个公共IP地址。静态NAT通常用于将特定的内部服务器(如

    2024年04月22日
    浏览(30)
  • 华为NAT配置实例(含dhcp、ospf配置)

    一、网络拓朴如下: 二、要求:PC1 能访问到Server1 三、思路: R2配置DHCP,R2和R1配OSPF,R1出NAT 四、主要配置: R2的DHCP和OSPF: R1配置NAT和OSPF: *tips1:         这里在opsf区域后面,如果宣告的接口太多,需要全部宣告ospf的话,可以用一个命令启用所有接口的ospf: *tips2:

    2024年02月08日
    浏览(25)
  • 华为动态NAT配置【命令详细,代码解释】

    配置接口IP地址 int g0/0/0 ip add 192.168.0.254 24 int g/0/0/1 ip add 100.100.12.1 24 配置动态地址池 nat address-group 1 100.100.12.100 100.100.12.110 命令解释:创建编号为1的动态nat地址池,从100.100.12.100到100.100.12.110。 配置ACL匹配 acl 2000 rule 5 permit source 192.168.0.0 0.0.0.255 命令解释: ACL是一个匹配工具

    2023年04月08日
    浏览(26)
  • 华为、思科、Juniper 三厂商NAT配置详解

    大家好,这里是网络技术联盟站。 本文给大家介绍华为、思科、Juniper 三大厂商NAT配置详解。 华为是一家全球领先的信息与通信技术解决方案供应商,其网络设备提供了强大的NAT功能。 下面是华为设备上的NAT配置示例: 上述配置中,我们首先配置了两个接口的IP地址。然后

    2024年02月06日
    浏览(25)
  • 华为ensp中nat地址转换(静态nat 动态nat NAPT 和Easy IP)配置命令

    作者主页: 点击! ENSP专栏: 点击! 创作时间:2024年4月15日12点03分 实验拓扑 接下来我会分几个方面初步将静态nat和napt easy ip 首先基本的环境配置 AR1的基本配置 //基本的IP配置和默认路由指向外网 AR2的基本配置 PC1的IP(内网pc) PC3的IP(外网pc) 静态NAT(Static NAT)是一种网络地

    2024年04月16日
    浏览(26)
  • NAT 地址转换路由器配置命令(华为路由器)

      #AR1路由器配置 # acl 2000    rule permit source any # interface GigabitEthernet0/0/1  nat outbound 2000  ip address 1.1.1.1 24 # interface GigabitEthernet0/0/0  ip address 172.16.1.1 255.255.255.0  # ip route-static 0.0.0.0 0.0.0.0 1.1.1.2 ip route-static 192.168.10.0 255.255.255.0 172.16.1.2 ip route-static 192.168.20.0 255.255.255.0 172.16.1.

    2024年02月17日
    浏览(50)
  • Linux网络配置(NAT)

    在搭配好一台虚拟机的时候想要下载,安装些什么但一直失败 这个时候就可以检查一下网络是否连接 这里我们使用centos7举例子 由此可见我们的系统中目前有3个网卡 ens33——用于接入外网,该网卡默认关闭 lo——用于访问本地网络,IP地址是一个环回地址 127.0.0.1 virbr0——一

    2024年02月08日
    浏览(30)
  • NAT网络地址转换与配置

    目录 NAT 什么是NAT与其工作原理 NAT的种类 静态 动态 NAPT  Easy IP 端口映射 配置实验 静态设置实验   动态设置实验 Easy ip 设置实验(重要) NAT是网络地址转换,是用于在本地网络中使用私有地址,在连接互联网时转而使用全局 IP 地址的技术。将内网的IP地址转换为可以通

    2024年01月20日
    浏览(27)
  • 虚拟机网络模式-NAT模式配置

    1、打开VMware,点击编辑——》虚拟网络编辑器 2、配置NAT子网。 注意:不能配置和物理主机为同一网段的IP段 点击NAT设置。设置虚拟子网的网关 注意:正常是使用.1做为网关,如果出现网络不行,可以改成.2做网关 4、点击DHCP设置,为了配置IP地址分配范围   5、虚拟机网络设

    2024年02月16日
    浏览(29)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包