概述※
在华为体系中,NAT分为静态NAT、动态NAT/NAPT、EASY IP、NAT SERVER四种
主要区别是,当公网IP和内网设备固定绑定时,采用静态NAT
动态NAT可以动态分配IP给需要用公网IP转发的设备
NAPT则是对端口的转发,只允许内网访问外网
EASY-IP适用于只有一个公网IP的情况下,且转发后源地址更改为接口的公网IP地址,不会暴露内网IP
命令※
静态NAT※
创建地址组※
nat address-group 编号 起始地址 结束地址 #创建地址池
例:
nat address-group 1 222.1.1.1 222.1.1.10创建转换规则※
acl 2000
rule permit source 允许转换IP的内网地址段 通配符掩码在公网接口应用NAT※
nat outbound ACL编号 address-group 地址组编号 no-pat
动态NAT※
NAPT※
EasyIP※
NAT Server※