分类: ~~~ HuaWei ~~~ |
思科用熟了的人来做华为的NAT简直就是摸不着头脑,往往1分钟能搞定的事儿得非得用上24个钟头+三顿饭不成,哈哈。
拓扑不画了,简单的:
---------(接内网e0/0)--路由器--(接外网e0/1)---------
至于能否用两个接口作内网,一个接口接外网,如下图,还需要实验验证一下。
---------(接内网e0/0)--路由器--(接外网e0/1)---------
|
------(接内网服务器群e0/2)-|
例1:
int e0/1 (外网)
int e0/0 (内网)
acl number 2000
例2:
如想用地址池做PAT,2条命令:
nat address-group 1 221.194.133.67 221.194.133.70
int e0/1
例3:
静态一对一NAT转换,接口模式下(出口)
nat server protocol tcp global 221.194.181.77 www inside 192.168.1.100 www
nat server protocol tcp global 221.194.181.77 ftp inside 192.168.1.100 ftp
例4:
也是静态一对一NAT转换,全局模式下:
nat static 192.168.1.100 221.194.181.77
最后别忘了把默认路由加上
ip route-static 0.0.0.0 0.0.0.0 221.194.181.65
好了,收工打篮球,今天爽一把。
前一篇:配置SSH(4月2日第二次更新)
后一篇:CISCO路由器攻击网站