暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

第十二章 华为NAT原理与配置

运维大叔 2016-06-29
310

十二,华为nat配置

12.1实验:华为静态NAT配置

12.1.1实验目的

         了解NAT的作用

         理解NAT的工作原理

         理解NAT的分类及配置

         掌握静态NAT配置

12.1.2实验拓扑


12.1.3实验要求

         1)按拓扑要求配置IP地址

         2)在路由上配置静态NAT,让外网的用户可以访问内网资源

12.1.4实验步骤

         1)按拓扑规划,配置设置IP地址

         2)在pc1pc2ping测试,此时pc1pc2只能与路由器AR1相应的接口通信,两台pc无法通信

         3)在路由器上配置静态NAT,让外网可以访问内网的资源。在本例中,设定192.168.1.1映射的全局地址为12.12.12.10

[AR1-GigabitEthernet0/0/0]int gig0/0/1

[AR1-GigabitEthernet0/0/1]nat static global12.12.12.10 inside 192.168.1.1

         4)在AR1查看NAT配置信息

pc1ping映射公网的上的ip12.12.12.10

通过以上检测及测试结果得知,静态路由配置成功了。如果要查看个体的转换过程,可以在路由器上使用命令,调试查看NAT转换。

<AR1>terminal monitor

<AR1>terminal debugging

<AR1>debugging nat all

12.1.5实验命令详解

[AR1-GigabitEthernet0/0/1]nat static global12.12.12.10 inside 192.168.1.1

//在外网接口上定义全局地址与内网地址的静态映射

< AR1> display nat static

//显示静态NAT信息

<AR1>debugging nat all

//调试NAT的信息

 

======================================


12.2实验:华为动态NAT配置,PAT配置

12.2.1实验目的

         理解动态NAT的作用

         掌握动态NAT的配置

12.2.2实验拓扑


12.2.3实验要求

         1)按照拓扑配置ip地址

         2)在路由器上配置动态NAT,让内网用户可以访问外网

12.2.4实验步骤

         1)路由器基本配置

         2pcping测试,此时内网pc间可以与路由器AR1相应的接口通信,pc4只能与AR1g0/0/1通信。内外网的pc无法通信。

         3)在路由器上配置动态NAT,让内网用户可以访问外网资源,在本例中定义全局地址范围:12.12.12.20—12.12.12.30

[AR1]acl 2000

[AR1-acl-basic-2000]rule permit source192.168.1.0 0.0.0.255

[AR1-acl-basic-2000]rule deny source any

[AR1-acl-basic-2000]quit

[AR1]nat address-group 1 12.12.12.2012.12.12.30

[AR1]interface gigabitethernet 0/0/1

[AR1-GigabitEthernet0/0/1]nat outbound 2000address-group 1 no-pat

         4)检查及测试

AR1查看NAT的信息


在内网ping外网的pc,以pc1为例,可观察到,内网pc可以与外网通信了


5)如果启用PAT,则将命令“natoutbound 2000 address-group 1 no-pat”中的关键字”no-pat“去掉即可。

12.2.5实验命令详情

[AR1]acl 2000

[AR1-acl-basic-2000]rule permit source192.168.1.0 0.0.0.255

[AR1-acl-basic-2000]rule deny source any

//定义基本ACL,筛选被NAT转换的内部本地地址

[AR1-acl-basic-2000]quit

[AR1]nat address-group 1 12.12.12.2012.12.12.30

//定义地址组,为NAT转换中的全局地址

[AR1]interface gigabitethernet 0/0/1

[AR1-GigabitEthernet0/0/1]nat outbound 2000address-group 1 [ no-pat ]

//在外网接口上关联内部本地地址与全局地址转换



文章转载自运维大叔,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论