问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

高分 求解华为路由器NAT

发布网友 发布时间:2022-04-26 08:52

我来回答

2个回答

热心网友 时间:2022-04-12 21:37

1、网络环境: 内网用户IP地址为10.83.91.0/255.255.254.0,也就是说IP地址为两个C类地址,涵盖范围为10.83.91.0到10.83.92.255。路由器使用的是华为公司出品的2621产品,该产品有两个以太网口供我们使用。网口一连接*,IP地址为公网地址;网口二连接内网,IP地址为私网地址。 2、配置过程: 公司希望在路由器上配置NAT功能,让内网中的用户使用NAT访问*。2621路由器上已经配置了*接口IP为61.51.3.103(公网IP地址),内网接口IP地址为10.83.91.254。NAT配置命令如下,笔者将一一做详细注释。 “acl 1” 命令解释:设置一个访问控制列表,列表号为1。 “rule normal permit source 10.83.91.254 0.0.1.255” 命令解释:为访问控制列表添加规则,容许10.83.91.254/255.255.254.0这个网段的所有地址通过。注意一点的是命令中使用的是0.0.1.255这样的反向掩码形式,实际上他代表子网掩码为255.255.254.0。 “nat outbound 1 interface” 命令解释:在NAT出口接口上进行设置,即*接口,启用NAT功能。容许NAT的主机为访问控制列表1中规定的地址。 小提示:华为路由器启用NAT功能时使用了一种称作EASYIP的技术,可以让内网IP映射为路由器的*接口IP地址,从而让多个内网IP地址对应一个公网IP,这个技术可以在数量上节省一个公网IP地址。 3、附属功能: 有的公司可能有专门的WWW服务器或MAIL服务器,对于这些服务器来说不能使用NAT进行映射,因为NAT后如果没有采用其他诸如端口映射的方法*用户是不能正常访问WWW和MAIL服务器的。这时可以在路由器上使用nat server命令解决这个问题,对主机进行宣告。例如上面的公司如果其WWW服务器的IP地址内网是10.83.91.2,公网发布地址为61.51.3.104的话,可以使用如下命令宣告:“nat server global 61.51.3.104 any inside 10.83.91.2 any ip”。 总结:笔者在公司的2621上配置了NAT后网络运行非常稳定,不过配置时要注意以下几点,一是设置访问控制列表时一定要设置相应的规则,如果ACL是空或者规则采用permit any都会造成NAT的失效,因为路由器将不知道哪个接口为NAT*接口,哪个是内网接口。 nat address-group 1 218.249.xxx.xxx 218.249.xxx.xxx
#
dhcp server ip-pool 0
network 192.168.0.0 mask 255.255.255.0
gateway-list 192.168.0.1
dns-list 211.94.65.97
#
interface Ethernet1/0
ip address 192.168.0.1 255.255.255.0
ip address 218.249.xxx.xxx 255.255.255.240 sub
#
interface Ethernet2/0
speed 10
plex full
ip address 172.30.161.10 255.255.255.252
nat outbound 2000 address-group 1
#
interface NULL0
#
acl number 2000
rule 0 permit source 192.168.0.0 0.0.0.255
rule 1 deny
#
ip route-static 0.0.0.0 0.0.0.0 172.30.161.9 preference 60

这两个都是网上找的,呵呵自己懒的打了,你要问什么具体点么,我一个一个给你回答^^

热心网友 时间:2022-04-12 22:55

地址转换配置举例
[Quidway]firewall enable
[Quidway]firewall default permit
[Quidway]acl 2001 ;内部指定主机可以进入e0
[Quidway-acl-basic-2001]rule deny ip source any destination any
[Quidway-acl-basic-2001]rule permit ip source 129.38.1.1 0 destination any
[Quidway-acl-basic-2001]rule permit ip source 129.38.1.2 0 destination any
[Quidway-acl-basic-2001]rule permit ip source 129.38.1.3 0 destination any
[Quidway-acl-basic-2001]rule permit ip source 129.38.1.4 0 destination any
[Quidway-acl-basic-2001]quit
[Quidway]int e0/0
[Quidway-Ethernet0]firewall packet-filter 2001 inbound[Quidway]acl 3002 ;外部特定主机和大于1024端口的数据包允许进入S0
[Quidway-acl-adv-3002]rule deny ip source any destination any
[Quidway-acl-adv-3002]rule permit tcp source 202.39.2.3 0 destination 202.38.160.1 0
[Quidway-acl-adv-3002]rule permit tcp source any destination 202.38.160.1 0 destination-port
great-than
1024
[Quidway-acl-adv-3002]quit
[Quidway]int s0/0
[Quidway-Serial0/0]firewall packet-filter 102 inbound[Quidway-Serial0/0]nat outbound 3002 interface ;是Easy ip,将acl允许的IP从本接口出时变换源地址。内部服务器地址转换配置命令(静态nat):
nat server global <ip> [port] inside <ip> port [protocol]
[Quidway-Serial0/0]nat server global 202.38.160.1 inside 129.38.1.1 ftp tcp
[Quidway-Serial0/0]nat server global 202.38.160.1 inside 129.38.1.2 telnet tcp
[Quidway-Serial0/0]nat server global 202.38.160.1 inside 129.38.1.3 www tcp
设有公网IP:202.38.160.101~202.38.160.103 ;对外访问
[Quidway]nat address-group 202.38.160.101 202.38.160.103 pool1 ;建立地址池
[Quidway]acl 2001
[Quidway-acl-basic-2001]rule permit source 10.110.10.0 0.0.0.255 ;指定允许的内部网络
[Quidway-acl-basic-2001]rule deny source any
[Quidway-acl-basic-2001]int s0/0
[Quidway-Serial0/0]nat outbound 2001 address-group pool1 ;在s0口从地址池取出IP对外访问[Quidway-Serial0/0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp
[Quidway-Serial0/0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp
[Quidway-Serial0/0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp
[Quidway-Serial0/0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udp
高分 求解华为路由器NAT

1.255这样的反向掩码形式,实际上他代表子网掩码为255.255.254.0。 “nat outbound 1 interface” 命令解释:在NAT出口接口上进行设置,即外网接口,启用NAT功能。容许NAT的主机为访问控制列表1中规定的地址。 小提示:华为路由器启用NAT功能时使用了一种称作EASYIP的技术,可以让内网IP映射为...

高分求解!!!更改路由器内网端口IP,急急急!!!

1.划分VLAN(要够用,排除广播风暴),用VLAN间路由(你这是单臂路由)2.把路由器的接口配成子接口每个VLAN 对应一个子接口,然后配置封装模式 等于只改内网的IP 但是要在路由上做NAT。DNS可以不变 具体的配置就要看你的了!(切记!!!要在交换机于路由器相连接的接口配成干道模式!!!)...

单位无线路由的设置,高分求解!

解决方法可以有几种:第一,在你的路由器上做个静态映射,把你的主机ip从192.168.1.X映射到10.10.49.X,然后就可以互访了。但是我估计你的路由器就是普通路由,不一定支持。第二,在你们公司网关路由器上添加静态路由,写一条到192.168.1.0的路由,指向你的wan口ip。这个估计你也没这个权限。...

【高分求解】关于CMNET和CMWAP上网的一些问题

手机+电脑无线上网(CMWAP替代CMNET)前段时间传得很热cmnet包月卡,现在已告一段落,有的被封,有的还能用.但是可以确定的是,现在已经买不到那种20元包月的cmnet卡了。两个方式的区别 CMNET和CMWAP是中国移动GPRS网络的两个不同APN(接入点名称),之所以这样分类是以控制为目的。CMNET提供了NAT服务,使...

笔记本连接到无线路由 但是上不了网 求解~

猫要的网口要和路由器的WAN口相连。要不你PPPoE拨号,拨不通的。

急~~~我的skype无法安装!!高分求解~~

以上所说的安装软件时随机选择端口是为了增强穿透网络地址转换(NAT),如果有若干个用户位于同样的NAT之后,则NAT会使得语音质量降低。有的用户可能由于防火墙,会碰到与Skype网络连接的问题(显示#1102错误)。Skype 应该可以在任何软硬件防火墙和路由条件下正常工作。要想连接到Skype的网络,并稳定的运行...

天下贰登录显示连接超时 非一般情况 高分求解!

从报错的英文来看是说网络不通或者是网络延迟太大。以上两种情况会造成连接超时,估计还是你游戏软件的问题,在官网申请一张免费的安装光盘吧。几天就给你送上门了。这个游戏不要什么其他的网络设置。你可以把你装的这个P2PUpdater卸载之后试试。

华为路由器A2 华为路由器怎么样 华为路由器 华为路由器怎么连接 华为路由器地址 tp和华为路由器哪个好 华为路由器怎么设置 华为路由器官网 华为路由器密码
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
土豆干黄瓜钱炒肉做法 女朋友有分离焦虑症 恋爱分离焦虑症的表现 90年男马和92年女猴2816年年底结婚吉日 请帮我翻译一句中文,谢谢!!! DNF远古做错了3件首饰 dnf狂战远古3件首饰如何选择 女性结扎同房还能生吗 郑州私立高中学费大概多少钱 求救英文翻译!!! 华为路由器nat地址转换配置 电脑怎么打字按哪个键 华为路由器NAT配置,地址冲突问题? 华为路由器NAT的问题 怎么在电脑上输入文字需要按什么按扭 华为路由器nat配置不成 华为的路由器怎么配置nat实现向普通的家用路由上网 华为模拟器3台直连的路由器如何用NATping通 在eNSP模拟器中配置华为AR1220路由器NAT功能遇到的几点问题 华为模拟器,路由器做nat转换谁会? 风力发电的股份公司有那些?都在那些省份?股票代号是? 华为模拟器,咋做nat转换? 天奇股份年中分红方案 有什么关于悉尼歌剧院的资料吗? 悉尼歌剧院为什么是文化遗产?求英文解释加翻译,谢! 房子防水补漏预算大概是多少 英语观后感,有翻译的,最好是儿童电影 装修防水补漏一般要多少钱 防水补漏方法有哪些 防水补漏多少钱?有什么方法? 水瓶座女孩女主演 华为路由器NAT 华为 路由器上做nat问题 华为路由器ospf+nat问题 梦见两天半截彩虹想拍照的时候又变成晚霞了是什么意思? 请教,关于华为路由器 PPPOE + NAT 上网的配置 《我梦见了晚霞的彩虹》作文 华为路由器实现NAT 双线接入 日语歌词翻译,有请学过日语的朋友来 最大的思念是什么样子? 4辑的歌词~本懒人不想去找~各位帮忙下拉~ 描写江苏景色的作文1000 黄山奇石景区注意事项有那些 如何自制十字绣架子 怎样自制十字绣绣架 如何自制十字绣框架? 文采好的帮帮忙 十子绣架自己做怎么做 十字绣框架怎么做 飞鸟集有全中文版的吗? 自己怎样做绣十字绣的架子