华为eNSP:静态NAT、动态NAT、端口NAT的配置(NAPT)-网络地址转换
创作时间:
作者:
@小白创作中心
华为eNSP:静态NAT、动态NAT、端口NAT的配置(NAPT)-网络地址转换
引用
CSDN
1.
https://blog.csdn.net/qq_59718828/article/details/127199366
NAT(网络地址转换)是网络工程中的一个重要概念,主要用于解决IPv4地址短缺问题。本文将通过华为eNSP软件,详细介绍静态NAT、动态NAT和端口NAT(NAPT)的配置方法,并通过具体的拓扑图和配置命令,帮助读者深入理解每种NAT类型的工作原理和应用场景。
静态NAT的配置
一、拓扑图
二、路由器的配置
1、配置端口IP
AP1:
[Huawei]interface gigabitether 0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 1.1.1.1 24
[Huawei-GigabitEthernet0/0/1]interface gigabitether 0/0/2
[Huawei-GigabitEthernet0/0/2]ip address 192.168.1.254 24
[Huawei-GigabitEthernet0/0/2]quit
AP2:
[Huawei]interface gigabitether 0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 1.1.1.2 24
2、静态NAT的配置
方法一:在全局下配置nat
[Huawei]nat static global 1.1.1.10 inside 192.168.1.1
#配置静态NAT, 转换地址为1.1.10 内部地址为192.168.1.1
[Huawei]interface gigabitether 0/0/1
#进入流量出去接口
[Huawei-GigabitEthernet0/0/1]nat static enable
#开启nat功能
方法二:直接在接口下配置nat
[Huawei]int g0/0/1
#进入流量出口接口
[Huawei-GigabitEthernet0/0/1]nat static global 1.1.1.10 inside 192.168.1.1
#配置静态nat
三、测试
未配置静态NAT前,PC1无法ping通外网
配置静态nat后,PC1可以ping通外网
可以看到抓包到地址1.1.1.2转换为1.1.1.10
因为只配置了192.168.1.1地址的nat,所以192.168.1.2始终是无法ping通外网的
四、注意
1、如果是在视图模式下配的nat,要记得进入流量出口接口开启静态NAT功能
2、转换地址要是和外部地址同网段的
3、静态nat是一个地址绑定了一个转换地址,转换地址利用率不高
动态NAT的配置
一、拓扑图
二、路由器的配置
配IP地址部分如上个实验
AP1:
配置动态NAT
[Huawei]nat address-group 1 1.1.1.5 1.1.1.9
#创建nat地址池,名字为1,从1.1.1.5到1.1.1.9
[Huawei]acl 2000
#创建acl
[Huawei-acl-basic-2000]rule 10 permit source 192.168.1.0 0.0.0.255
#定义acl规则 允许 源地址 通配符
[Huawei-acl-basic-2000]quit
[Huawei]interface gigabitether 0/0/1
#进入流量出口接口
[Huawei-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat
#在端口上应用acl到nat上
三、测试
抓包时会出现1.1.1.5到1.1.1.9都被循环使用是模拟器的问题,真实是只会占用一个
四、注意
1、动态NAT也是一个源地址占用一个nat地址,只是当nat地址不用时会释放出来给其它pc使用,nat地址利用率依旧不是很高
NAPT(端口NAT)的配置
一、拓扑图
二、路由器的配置
配IP地址部分如之前实验
[Huawei]nat address-group 1 1.1.1.4 1.1.1.4
#创建NAPT地址池(为使实验结果更明显,开始和结束地址配置相同的)
[Huawei]acl 2000
#创建acl
[Huawei-acl-basic-2000]rule 10 permit source 192.168.1.0 0.0.0.255
#定义acl规则 允许 源地址 反掩码
[Huawei-acl-basic-2000]quit
[Huawei]interface gigabitether 0/0/1
[Huawei-GigabitEthernet0/0/1]nat outbound 2000 address-group 1
#在端口上将acl应用在nat,注意最后与动态nat少no-pat
三、测试
两个PC同时ping1.1.1.2,转换地址都为1.1.1.4
四、注意
1、端口NAT和动态NAT的配置过程基本一致,只是在应用到接口时,配置命令少no-pat
2、端口NAT一个地址可以给多个源地址转换,不是单对单的转换,所以节省了nat地址
3、端口NAT实际应用较多,静态NAT和动态NAT因为地址不能节约,所以实际应用少
举例
查看nat调用信息
[Huawei]dis nat session all
热门推荐
汽车动力不足的原因有哪些?如何解决动力不足的问题?
海南旅游淡旺季时间解析:淡季具体从哪个月份开始及全年旅游攻略
炖猪肉炖排骨去腥增香攻略:让你的排骨香飘十里
抗爆墙的设计规范和标准有哪些?
郫都区文物古迹介绍
怀孕初期腰酸的原因及缓解方法
立夏就是夏天吗?立夏≠入夏
如何制作生态鱼缸?生态鱼缸换水技巧分享
凌晨两三点总醒,小心肝火旺!3个动作泻火、护肝、养神
根本法和普通法的划分标准是什么
李陵投降之谜:战败背后的真相
李陵:西汉名将的传奇人生
探究蔷薇的光照需求(蔷薇生长的秘密)
比芯片更重要,这个突然爆火的“工业母机”是什么?我国为何如此重视?
代理服务器的选择与配置技巧:最适合个人与企业用户的实用建议
北方蓝莓品种排名及最佳选择(为什么要选择北方蓝莓)
种植蓝莓的土壤配方,有以下5种方案
双皮奶用什么牛奶做最好 双皮奶的制作方法
液晶电视机的性能参数详解
海牙vs斯巴达:荷兰足球的经典对决
12358全国物价监督检查服务热线
人工智能课程内容与学习技巧分享
解读:触碰哪些红线,外地人不可以在北京办理退休?
人工智能往事:大模型的理论基础,曾一度被判死刑
男生围巾打法(4种简单易学的男士围巾打法)
脑出血开颅手术的全过程
天山遁卦对事业的暗示:退避中的智慧
全国精神医学科顶尖医院推荐,建议收藏!
如何预防职业性中暑?这份“高温防护宝典”请查收!
来氟米特片治疗类风湿性关节炎的效果与使用注意事项