华为AR路由器NAT命令详解_第1页
华为AR路由器NAT命令详解_第2页
华为AR路由器NAT命令详解_第3页
华为AR路由器NAT命令详解_第4页
华为AR路由器NAT命令详解_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、配置脚本#sysname RouterA#radius scheme system#domain system#acl number 2000/配置允许进行NAT转换的内网地址段/rule 0 permit source 55rule 1 deny#interface Ethernet0/0ip address 48nat outbound 2000#interface Ethernet0/1ip address /内网网关 /#interface NULL0#ip route-static preference 60/配置默认路由 /user-interface con 0user-inte

2、rface vty 0 4#return配置脚本#sysname RouterA#nat address-group 0 /用户 NAT 的地址池/#radius scheme system#domain system#acl number 2000/配置允许进行NAT转换的内网地址段/rule 0 permit source 55rule 1 deny#interface Ethernet0/0 ip address 48nat outbound 2001 address-group 0/在出接口上进行 NAT 转换/interface Ethernet0/1ip address /内网网关

3、 /#interface NULL0#ip route-static preference 60/配置默认路由 /#user-interface con 0user-interface vty 0 4#return5.2.4对外提供ftp, www等服务以www服务为例,除了 5.2.1和5.2.2的配置,公网接口需要增加如下配置:Quidway-Ethernet0/0nat server protocol tcp global www inside www注意:如果需要其他用户可以ping通内部对外提供服务的服务器,必须增加如下配置:Router-Ethernet1nat server pr

4、otocol icmp global inside 注意:内部用户不能使用公网地址来访问内部服务器必须使用内网地址访问.如上例子:/24网段的用户,不能访问,而只能访问 HYPERLINK 配置脚本# sysname RouterAradius scheme system#domain system#acl number 2000/配置允许进行NAT转换的内网地址段/rule 0 permit source 55rule 1 deny#interface Ethernet0/0ip address /内网网关 /nat outbound 2000#interface Serial0/0/公网出

5、口/在出接口上进行NAT转换/公网出口 /ip address 52nat outbound 2000#interface Serial0/1ip address 52nat outbound 2000# interface NULL0ip route-static preference 60/配置默认路由 /ip route-static preference 60/配置默认路由 /#user-interface con 0user-interface vty 0 4#return【验证】disp ip routRouting Table: public netDestination/Mas

6、kProtocol PreCostNexthopInterface/0STATIC600Serial0/1Serial0/0/30DIRECT00Serial0/1/32DIRECT00Serial0/1/32DIRECT00InLoopBack0/8DIRECT00InLoopBack0/32DIRECT00InLoopBack0/24DIRECT00Ethernet0/0/32DIRECT00InLoopBack0/30DIRECT00Serial2/0/0/32DIRECT 00Serial2/0/0/32DIRECT 0InLoopBack0disp nat sessionThere are currently 2 NAT sessions:ProtocolGlobalAddr PortInsideAddr PortDestAddr Port 12288 103623VPN:0,status:11,TTL: 24:00:00,Left: 23:59:55 12289 103523VPN:0

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论