NAT

概述

在华为体系中,NAT分为静态NAT、动态NAT/NAPT、EASY IP、NAT SERVER四种

主要区别是,当公网IP和内网设备固定绑定时,采用静态NAT

动态NAT可以动态分配IP给需要用公网IP转发的设备

NAPT则是对端口的转发,只允许内网访问外网

EASY-IP适用于只有一个公网IP的情况下,且转发后源地址更改为接口的公网IP地址,不会暴露内网IP

命令

静态NAT

创建地址组

nat address-group 编号 起始地址 结束地址 #创建地址池
例:
nat address-group 1 222.1.1.1 222.1.1.10

创建转换规则

acl 2000
 rule permit source 允许转换IP的内网地址段 通配符掩码

在公网接口应用NAT

nat outbound ACL编号 address-group 地址组编号 no-pat

 

动态NAT

 

NAPT

 

EasyIP

 

NAT Server

 

 

 

 


目录