十二,华为nat配置
12.1实验:华为静态NAT配置
12.1.1实验目的
了解NAT的作用
理解NAT的工作原理
理解NAT的分类及配置
掌握静态NAT配置
12.1.2实验拓扑

12.1.3实验要求
1)按拓扑要求配置IP地址
2)在路由上配置静态NAT,让外网的用户可以访问内网资源
12.1.4实验步骤
1)按拓扑规划,配置设置IP地址
2)在pc1与pc2ping测试,此时pc1与pc2只能与路由器AR1相应的接口通信,两台pc无法通信
3)在路由器上配置静态NAT,让外网可以访问内网的资源。在本例中,设定192.168.1.1映射的全局地址为12.12.12.10
[AR1-GigabitEthernet0/0/0]int gig0/0/1
[AR1-GigabitEthernet0/0/1]nat static global12.12.12.10 inside 192.168.1.1
4)在AR1查看NAT配置信息

在pc1上ping映射公网的上的ip(12.12.12.10)

通过以上检测及测试结果得知,静态路由配置成功了。如果要查看个体的转换过程,可以在路由器上使用命令,调试查看NAT转换。
<AR1>terminal monitor
<AR1>terminal debugging
<AR1>debugging nat all
12.1.5实验命令详解
[AR1-GigabitEthernet0/0/1]nat static global12.12.12.10 inside 192.168.1.1
//在外网接口上定义全局地址与内网地址的静态映射
< AR1> display nat static
//显示静态NAT信息
<AR1>debugging nat all
//调试NAT的信息
======================================
12.2实验:华为动态NAT配置,PAT配置
12.2.1实验目的
理解动态NAT的作用
掌握动态NAT的配置
12.2.2实验拓扑

12.2.3实验要求
1)按照拓扑配置ip地址
2)在路由器上配置动态NAT,让内网用户可以访问外网
12.2.4实验步骤
1)路由器基本配置
2)pc上ping测试,此时内网pc间可以与路由器AR1相应的接口通信,pc4只能与AR1的g0/0/1通信。内外网的pc无法通信。
3)在路由器上配置动态NAT,让内网用户可以访问外网资源,在本例中定义全局地址范围:12.12.12.20—12.12.12.30
[AR1]acl 2000
[AR1-acl-basic-2000]rule permit source192.168.1.0 0.0.0.255
[AR1-acl-basic-2000]rule deny source any
[AR1-acl-basic-2000]quit
[AR1]nat address-group 1 12.12.12.2012.12.12.30
[AR1]interface gigabitethernet 0/0/1
[AR1-GigabitEthernet0/0/1]nat outbound 2000address-group 1 no-pat
4)检查及测试
在AR1查看NAT的信息

在内网ping外网的pc,以pc1为例,可观察到,内网pc可以与外网通信了

5)如果启用PAT,则将命令“natoutbound 2000 address-group 1 no-pat”中的关键字”no-pat“去掉即可。
12.2.5实验命令详情
[AR1]acl 2000
[AR1-acl-basic-2000]rule permit source192.168.1.0 0.0.0.255
[AR1-acl-basic-2000]rule deny source any
//定义基本ACL,筛选被NAT转换的内部本地地址
[AR1-acl-basic-2000]quit
[AR1]nat address-group 1 12.12.12.2012.12.12.30
//定义地址组,为NAT转换中的全局地址
[AR1]interface gigabitethernet 0/0/1
[AR1-GigabitEthernet0/0/1]nat outbound 2000address-group 1 [ no-pat ]
//在外网接口上关联内部本地地址与全局地址转换





