设为首页 收藏本站
查看: 2457|回复: 0

[经验分享] 华为 路由器 NAT端口映射

[复制链接]

尚未签到

发表于 2018-7-25 11:22:59 | 显示全部楼层 |阅读模式
  1.网络环境:
  内网用户IP地址为192.168.0./255.255.255.0,也就是说IP地址为一个C类地址,涵盖范围为192.168.0.1~192.168.0.255。路由器使用的是华为公司出品的2600产品,该产品有两个以太网口供我们使用。网口一连接外网,IP地址为公网地址;网口二连接内网,IP地址为私网地址。公司希望在路由器上配置NAT功能,让内网中的用户使用NAT访问外网。2600路由器上已经配置了外网接口IP为222.90.77.50(公网IP地址),内网接口IP地址为192.168.0.254。
  2.NAT的配置任务列表如
  a 配置地址
  b 配置访问控制列表和地址池的关联
  acl100rule normal permit source 192.168.0.2540.0.0.255
  //为访问控制列表添加规则,容许192.168.0.254/255.255.255.0这个网段的所有地址通过。注意一点的是命令中使用的是0.0.0.255这样的反向掩码形式,实际上他代表子网掩码为255.255.255.0。
  c 配置访问控制列表和接口的关联(EASY IP特性)
  interface Ethernet0 //外网端口
  ip address 222.90.77.50 255.255.255.254
  nat outbound100 interface //在NAT出口接口上进行设置,即外网接口,启用NAT功能。容许NAT的主机为访问控制列表100中规定的地址
  nat serverglobal 222.90.77.50 80 inside 192.168.0.164 80 tcp
  interfaceEthernet1//内网端口
  ip address 192.168.0.254 255.255.255.0
  d 配置内部服务器
  小提示:华为路由器启用NAT功能时使用了一种称作EASYIP的技术,可以让内网IP映射为路由器的外网接口IP地址,从而让多个内网IP地址对应一个公网IP,这个技术可以在数量上节省一个公网IP地址。
  3.附属功能:
  有的公司可能有专门的WWW服务器或MAIL服务器,对于这些服务器来说不能使用NAT进行映射,因为NAT后如果没有采用其他诸如端口映射的方法外网用户是不能正常访问WWW和MAIL服务器的。这时可以在路由器上使用natserver命令解决这个问题,对主机进行宣告。例如上面的公司如果其WWW服务器的IP地址内网是10.83.91.2,公网发布地址为61.51.3.104的话,可以使用如下命令宣告:“natserver global 61.51.3.104 any inside 10.83.91.2 anyip”。
  总结:
  笔者在公司的2621上配置了NAT后网络运行非常稳定,不过配置时要注意以下几点,一是设置访问控制列表时一定要设置相应的规则,如果ACL是空或者规则采用permitany都会造成NAT的失效,因为路由器将不知道哪个接口为NAT外网接口,哪个是内网接口。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-541229-1-1.html 上篇帖子: 华为IRF之分布式链路聚合 下篇帖子: 华为WiFi Pro E5771h-937在linux下使用usb连接
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表