h3c无线网络,hp服务器,h3c网络交换机
nat---转换,作用:将内网的不可在公网路由的个人地址在出口路由器处转化为可在internet路由上使用的公网地址。技术的---目的:解决ipv4地址紧缺的问题!
配置手册:
1、basic nat
拓扑图如下图所示:内网两台10.0.0.0/24网段的pc需要通过gateway设备进行nat地址转换,大模型服务器,来到达访问公网的目的。
命令解析:gateway路由器上配置!
1. 通过基本acl定义一条rule,匹配源地址属于10.0.0.0/24网段的数据
[rta]aclbasic2000
[rta-acl-basic-2000]rule0 permit source 10.0.0.0 0.0.0.255
2.配置nat地址池1用于地址转换的,地址池中的地址从198.76.28.11到198.76.28.20
[rta]nataddress-group 1 198.76.28.11 198.76.28.20
3. 进入接口模式视图,将地址池1与acl 2000关联,并在接口出方向上应用nat
[rta]interfaces1/0
[rta-serial1/0]natoutbound 2000 address-group 1 no-patbasic nat在进行nat地址转换时不携带端口号,个人地址转换成公网地址存在---的情况,所以不实用。
napt:使用不同的端口来映射多个内网 ip 地址到一个特定的外网 ip 地址,北京大模型服务器,多对一。
napt 采用端口多路复用方式。内部网络的所有主机均可共享一个---外部 ip 地址实现对 internet 的访问,从而可以大限度地节约 ip 地址资源。
同时,又可隐藏网络内部的所有主机,有效避免来自 internet 的攻击。因此,目前网络中应用多的就是端口多路复用方式。
1、 通过acl定义一条rule,匹配源地址属于10.0.0.0/24网段的数据
[rta]acl basic 2000
[rta-acl-basic-2000]rule0 permit source 10.0.0.0 0.0.0.255
2、 配置nat地址池1,地址池中只放入一个地址198.76.28.11
[rta]nataddress-group 1 198.76.28.11
3、 进入接口模式视图,大模型服务器总代, 将地址池1与acl 2000关联,并在接口出方向上应用nat
[rta]interfaceserial1/0
[rta-serial1/0]nat outbound 2000 address-group 1napt在进行地址转换时可以携带端口号,可以实现有限的公网地址复用的好处
1. 设置一条默认路由默认走电信
ip route-static 0.0.0.0 0.0.0.0 61.183.228.33 去往电信的默认路由
2.定义acl,大模型服务器公司,将允许走联通线路的内部---定义进来
acl number 3010 定义一条acl
rule 20 permit ip source 10.2.199.0 0.0.0.255 容许整个199网段走联通
3.定义一条基于策略的路由policy-based-route
policy-based-route liantong node 1 建立一条基于策略的路由,名字叫liantong,是路由模式node,编号为1
if-m---h acl 3010 如果符合acl 3010里定义的条目,就走liantong
apply ip-address next-hop 220.249.86.233 定义联通线路的---
4. 在内网g0/9接口上应用这个策略路由
int g0/9
ip policy-based-route liantong 将前面定义的叫liantong的策略路由应用到这个接口
|
|||
北京 上海 天津 重庆 河北 山西 内蒙古 辽宁 吉林 黑龙江 江苏 浙江 安徽 福建 江西 山东 河南 湖北 湖南 广东 广西 海南 四川 贵州 云南 西藏 陕西 甘肃 青海 宁夏 物流信息 全部地区... |
|||
本站图片和信息均为用户自行发布,用户上传发布的图片或文章如侵犯了您的合法权益,请与我们联系,我们将及时处理,共同维护诚信公平网络环境! | |||
Copyright © 2008-2026 云商网 网站地图 ICP备25613980号-1 | |||
当前缓存时间:2025/9/20 22:14:16 |