华为设备工作中常用到的nat server配置

本文介绍了一种通过静态路由及NAT技术实现内部服务器对外网提供服务的方法。实验包括简单的网络拓扑搭建、设备基础配置及测试连通性的步骤。重点讲解了如何配置路由器以实现内外网通信及发布内网www服务。

1、简单的网络拓扑如下:
华为设备工作中常用到的nat server配置
2、需求是内部客户端,可以正常访问internet。并且将内部的www服务器发布到外网,使其外部用户可以访问内部服务器www。此实验中,接口的ip地址已在拓扑上标记处,并且采用静态路由的方式,将不同网段的数据进行路由转发。
3、各个设备的基础配置:
R1的配置

interface GigabitEthernet0/0/0
 ip address 61.1.1.1 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 200.1.1.1 255.255.255.0 
#
interface GigabitEthernet0/0/2
#
interface NULL0
#
ip route-static 100.1.1.0 255.255.255.0 GigabitEthernet0/0/0 61.1.1.2

R2的配置:

interface GigabitEthernet0/0/0
 ip address 61.1.1.2 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 100.1.1.2 255.255.255.0 
#
interface GigabitEthernet0/0/2
#
interface NULL0
#
ip route-static 200.1.1.0 255.255.255.0 61.1.1.1
#

R3的配置:

nat address-group 1 100.1.1.5 100.1.1.10
#
interface GigabitEthernet0/0/0
 ip address 192.168.1.1 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 100.1.1.3 255.255.255.0 
 nat server protocol tcp global 100.1.1.4 www inside 192.168.1.100 www       #华为此条配置就是内网里的www服务发布到外网,使其 外部用户可以访问。注意公网的
 地址不能与外网的出接口gi/0/1的地址一样。但是,思科设备上是可以的。
 nat server protocol icmp global 100.1.1.4 inside 192.168.1.100
 nat outbound 3999 address-group 1 
 nat static enable
#
interface GigabitEthernet0/0/2
#
interface NULL0
#
ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet0/0/1 100.1.1.2
#

www服务的配置:
华为设备工作中常用到的nat server配置
4、测试连通性。
4-1测试内网客户端访问internet。
华为设备工作中常用到的nat server配置
4-2测试外网客户端访问内部www服务器。
华为设备工作中常用到的nat server配置
5.实验总结:在基础配置时,直连接口地址不要配错,先规划好ip地址的使用。最重要是设备间的路由是可达的,再在网络出口设备的出接口配置nat server。

转载于:https://blog.51cto.com/7546046/2154934

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值