高分 求解华为路由器NAT
发布网友
发布时间:2022-04-26 08:52
我来回答
共2个回答
热心网友
时间:2022-04-12 21:37
1、网络环境: 内网用户IP地址为10.83.91.0/255.255.254.0,也就是说IP地址为两个C类地址,涵盖范围为10.83.91.0到10.83.92.255。路由器使用的是华为公司出品的2621产品,该产品有两个以太网口供我们使用。网口一连接*,IP地址为公网地址;网口二连接内网,IP地址为私网地址。 2、配置过程: 公司希望在路由器上配置NAT功能,让内网中的用户使用NAT访问*。2621路由器上已经配置了*接口IP为61.51.3.103(公网IP地址),内网接口IP地址为10.83.91.254。NAT配置命令如下,笔者将一一做详细注释。 “acl 1” 命令解释:设置一个访问控制列表,列表号为1。 “rule normal permit source 10.83.91.254 0.0.1.255” 命令解释:为访问控制列表添加规则,容许10.83.91.254/255.255.254.0这个网段的所有地址通过。注意一点的是命令中使用的是0.0.1.255这样的反向掩码形式,实际上他代表子网掩码为255.255.254.0。 “nat outbound 1 interface” 命令解释:在NAT出口接口上进行设置,即*接口,启用NAT功能。容许NAT的主机为访问控制列表1中规定的地址。 小提示:华为路由器启用NAT功能时使用了一种称作EASYIP的技术,可以让内网IP映射为路由器的*接口IP地址,从而让多个内网IP地址对应一个公网IP,这个技术可以在数量上节省一个公网IP地址。 3、附属功能: 有的公司可能有专门的WWW服务器或MAIL服务器,对于这些服务器来说不能使用NAT进行映射,因为NAT后如果没有采用其他诸如端口映射的方法*用户是不能正常访问WWW和MAIL服务器的。这时可以在路由器上使用nat server命令解决这个问题,对主机进行宣告。例如上面的公司如果其WWW服务器的IP地址内网是10.83.91.2,公网发布地址为61.51.3.104的话,可以使用如下命令宣告:“nat server global 61.51.3.104 any inside 10.83.91.2 any ip”。 总结:笔者在公司的2621上配置了NAT后网络运行非常稳定,不过配置时要注意以下几点,一是设置访问控制列表时一定要设置相应的规则,如果ACL是空或者规则采用permit any都会造成NAT的失效,因为路由器将不知道哪个接口为NAT*接口,哪个是内网接口。 nat address-group 1 218.249.xxx.xxx 218.249.xxx.xxx
#
dhcp server ip-pool 0
network 192.168.0.0 mask 255.255.255.0
gateway-list 192.168.0.1
dns-list 211.94.65.97
#
interface Ethernet1/0
ip address 192.168.0.1 255.255.255.0
ip address 218.249.xxx.xxx 255.255.255.240 sub
#
interface Ethernet2/0
speed 10
plex full
ip address 172.30.161.10 255.255.255.252
nat outbound 2000 address-group 1
#
interface NULL0
#
acl number 2000
rule 0 permit source 192.168.0.0 0.0.0.255
rule 1 deny
#
ip route-static 0.0.0.0 0.0.0.0 172.30.161.9 preference 60
这两个都是网上找的,呵呵自己懒的打了,你要问什么具体点么,我一个一个给你回答^^
热心网友
时间:2022-04-12 22:55
地址转换配置举例
[Quidway]firewall enable
[Quidway]firewall default permit
[Quidway]acl 2001 ;内部指定主机可以进入e0
[Quidway-acl-basic-2001]rule deny ip source any destination any
[Quidway-acl-basic-2001]rule permit ip source 129.38.1.1 0 destination any
[Quidway-acl-basic-2001]rule permit ip source 129.38.1.2 0 destination any
[Quidway-acl-basic-2001]rule permit ip source 129.38.1.3 0 destination any
[Quidway-acl-basic-2001]rule permit ip source 129.38.1.4 0 destination any
[Quidway-acl-basic-2001]quit
[Quidway]int e0/0
[Quidway-Ethernet0]firewall packet-filter 2001 inbound[Quidway]acl 3002 ;外部特定主机和大于1024端口的数据包允许进入S0
[Quidway-acl-adv-3002]rule deny ip source any destination any
[Quidway-acl-adv-3002]rule permit tcp source 202.39.2.3 0 destination 202.38.160.1 0
[Quidway-acl-adv-3002]rule permit tcp source any destination 202.38.160.1 0 destination-port
great-than
1024
[Quidway-acl-adv-3002]quit
[Quidway]int s0/0
[Quidway-Serial0/0]firewall packet-filter 102 inbound[Quidway-Serial0/0]nat outbound 3002 interface ;是Easy ip,将acl允许的IP从本接口出时变换源地址。内部服务器地址转换配置命令(静态nat):
nat server global <ip> [port] inside <ip> port [protocol]
[Quidway-Serial0/0]nat server global 202.38.160.1 inside 129.38.1.1 ftp tcp
[Quidway-Serial0/0]nat server global 202.38.160.1 inside 129.38.1.2 telnet tcp
[Quidway-Serial0/0]nat server global 202.38.160.1 inside 129.38.1.3 www tcp
设有公网IP:202.38.160.101~202.38.160.103 ;对外访问
[Quidway]nat address-group 202.38.160.101 202.38.160.103 pool1 ;建立地址池
[Quidway]acl 2001
[Quidway-acl-basic-2001]rule permit source 10.110.10.0 0.0.0.255 ;指定允许的内部网络
[Quidway-acl-basic-2001]rule deny source any
[Quidway-acl-basic-2001]int s0/0
[Quidway-Serial0/0]nat outbound 2001 address-group pool1 ;在s0口从地址池取出IP对外访问[Quidway-Serial0/0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp
[Quidway-Serial0/0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp
[Quidway-Serial0/0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp
[Quidway-Serial0/0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udp
高分 求解华为路由器NAT
1.255这样的反向掩码形式,实际上他代表子网掩码为255.255.254.0。 “nat outbound 1 interface” 命令解释:在NAT出口接口上进行设置,即外网接口,启用NAT功能。容许NAT的主机为访问控制列表1中规定的地址。 小提示:华为路由器启用NAT功能时使用了一种称作EASYIP的技术,可以让内网IP映射为...
高分求解!!!更改路由器内网端口IP,急急急!!!
1.划分VLAN(要够用,排除广播风暴),用VLAN间路由(你这是单臂路由)2.把路由器的接口配成子接口每个VLAN 对应一个子接口,然后配置封装模式 等于只改内网的IP 但是要在路由上做NAT。DNS可以不变 具体的配置就要看你的了!(切记!!!要在交换机于路由器相连接的接口配成干道模式!!!)...
单位无线路由的设置,高分求解!
解决方法可以有几种:第一,在你的路由器上做个静态映射,把你的主机ip从192.168.1.X映射到10.10.49.X,然后就可以互访了。但是我估计你的路由器就是普通路由,不一定支持。第二,在你们公司网关路由器上添加静态路由,写一条到192.168.1.0的路由,指向你的wan口ip。这个估计你也没这个权限。...
【高分求解】关于CMNET和CMWAP上网的一些问题
手机+电脑无线上网(CMWAP替代CMNET)前段时间传得很热cmnet包月卡,现在已告一段落,有的被封,有的还能用.但是可以确定的是,现在已经买不到那种20元包月的cmnet卡了。两个方式的区别 CMNET和CMWAP是中国移动GPRS网络的两个不同APN(接入点名称),之所以这样分类是以控制为目的。CMNET提供了NAT服务,使...
笔记本连接到无线路由 但是上不了网 求解~
猫要的网口要和路由器的WAN口相连。要不你PPPoE拨号,拨不通的。
急~~~我的skype无法安装!!高分求解~~
以上所说的安装软件时随机选择端口是为了增强穿透网络地址转换(NAT),如果有若干个用户位于同样的NAT之后,则NAT会使得语音质量降低。有的用户可能由于防火墙,会碰到与Skype网络连接的问题(显示#1102错误)。Skype 应该可以在任何软硬件防火墙和路由条件下正常工作。要想连接到Skype的网络,并稳定的运行...
天下贰登录显示连接超时 非一般情况 高分求解!
从报错的英文来看是说网络不通或者是网络延迟太大。以上两种情况会造成连接超时,估计还是你游戏软件的问题,在官网申请一张免费的安装光盘吧。几天就给你送上门了。这个游戏不要什么其他的网络设置。你可以把你装的这个P2PUpdater卸载之后试试。