[史上最详细]H3C路由器NAT典型配置案例

CCIE.CCNP,H3CIE,HCIE,网络工程师必备,经典案例分析,史上最详细

Protocol: ICMP(1)

[史上最详细]H3C路由器NAT典型配置案例

Responder:

Source IP/port: 202.38.1.111/42496

Destination IP/port: 202.38.1.100/0

VPN instance/VLAN ID/VLL ID: -/-/-

Protocol: ICMP(1)

State: ICMP_REPLY

Application: INVALID

Start time: 2012-08-16 09:30:49 TTL: 27s

Interface(in) : GigabitEthernet1/1

Interface(out): GigabitEthernet1/2

Initiator->Responder: 5 packets 420 bytes

Responder->Initiator: 5 packets 420 bytes

Total sessions found: 1

1.11.2 内网用户通过NAT地址访问外网(地址不重叠)

1. 组网需求

· 某公司内网使用的IP地址为192.168.0.0/16。

· 该公司拥有202.38.1.2和202.38.1.3两个外网IP地址。

需要实现,内部网络中192.168.1.0/24网段的用户可以访问Internet,其它网段的用户不能访问Internet。使用的外网地址为202.38.1.2和202.38.1.3。

2. 组网图

图1-6 内网用户通过NAT访问外网(地址不重叠)

3. 配置步骤

# 按照组网图配置各接口的IP地址,具体配置过程略。

# 配置地址组0,包含两个外网地址202.38.1.2和202.38.1.3。

<Router> system-view

[Router] nat address-group 0

[Router-nat-address-group-0] address 202.38.1.2 202.38.1.3

[Router-nat-address-group-0] quit

# 配置ACL 2000,仅允许对内部网络中192.168.1.0/24网段的用户报文进行地址转换。

[Router] acl number 2000

[Router-acl-basic-2000] rule permit source 192.168.1.0 0.0.0.255

你可能喜欢

  • H3C路由器
  • h3c配置
  • 路由器接路由器
  • 路由器配置命令
  • 路由器的设置
  • 路由器的配置

[史上最详细]H3C路由器NAT典型配置案例相关文档

最新文档

返回顶部