华为NAT地址转换配置
一、 静态NAT地址转换
1、[Huawei-GigabitEthernet0/0/1]nat static global 64.1.1.1 inside 192.168.1.1 //进外部端口做静态nat地址转换
二、 动态NAT地址转换
1、[Huawei]nat address-group 1 64.1.1.2 64.1.1.6 //创建外部地址范围
2、[Huawei]acl number 2000 //创建ACL控制访问列表
[Huawei-acl-basic-2000]rule 5 permit source 192.168.0.0 0.0.255.255 //设置列表访问规则允许来自192.168.0.0网段的ip通过
3、[Huawei-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat //进入外部端口将公网地址范围聚合组与acl列表关联起来
路由器AR1配置如下:
#
nat address-group 1 64.1.1.2 64.1.1.6
#
interface GigabitEthernet0/0/0
ip address 192.168.1.254 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 64.1.1.1 255.255.255.0
nat outbound 2000 address-group 1
路由器AR2配置如下:
#
interface GigabitEthernet0/0/0
ip address 64.1.1.10 255.255.255.0
三、 Easy ip地址转换
1、[Huawei]acl number 2000 //创建ACL控制访问列表
[Huawei-acl-basic-2000]rule 5 permit source 192.168.0.0 0.0.255.255 //设置列表访问规则允许来自192.168.10.0网段的ip通过
2、[Huawei-GigabitEthernet0/0/1]nat outbound 2000 //直接将acl列表与公网端口关联起来,让这些ip共用这个端口的ip
路由器AR1配置如下:
#
acl number 2000
rule 5 permit source 192.168.0.0 0.0.255.255
#
interface GigabitEthernet0/0/0
ip address 192.168.1.254 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 64.1.1.1 255.255.255.0
nat outbound 2000
路由器AR2配置如下:
#
interface GigabitEthernet0/0/0
ip address 64.1.1.10 255.255.255.0