华为AR路由器NAT命令详解.doc_第1页
华为AR路由器NAT命令详解.doc_第2页
华为AR路由器NAT命令详解.doc_第3页
华为AR路由器NAT命令详解.doc_第4页
华为AR路由器NAT命令详解.doc_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

配置脚本#sysname RouterA#radius scheme system#domain system#acl number 2000 /配置允许进行NAT转换的内网地址段/rule 0 permit source 55rule 1 deny#interface Ethernet0/0ip address 48nat outbound 2000#interface Ethernet0/1 ip address /内网网关/#interface NULL0#ip route-static preference 60 /配置默认路由/#user-interface con 0user-interface vty 0 4#return配置脚本#sysname RouterA#nat address-group 0 /用户NAT的地址池/#radius scheme system#domain system#acl number 2000 /配置允许进行NAT转换的内网地址段/rule 0 permit source 55rule 1 deny#interface Ethernet0/0ip address 48nat outbound 2001 address-group 0 /在出接口上进行NAT转换/#interface Ethernet0/1ip address /内网网关/#interface NULL0#ip route-static preference 60 /配置默认路由/#user-interface con 0user-interface vty 0 4#return5.2.4 对外提供ftp,www等服务以www服务为例,除了5.2.1和5.2.2的配置,公网接口需要增加如下配置:Quidway-Ethernet0/0nat server protocol tcp global www inside www注意:如果需要其他用户可以ping通内部对外提供服务的服务器,必须增加如下配置:Router-Ethernet1nat server protocol icmp global inside 注意:内部用户不能使用公网地址来访问内部服务器,必须使用内网地址访问.如上例子:/24网段的用户,不能访问,而只能访问配置脚本#sysname RouterA#radius scheme system#domain system#acl number 2000 /配置允许进行NAT转换的内网地址段/rule 0 permit source 55rule 1 deny#interface Ethernet0/0ip address /内网网关/nat outbound 2000#interface Serial0/0 ip address 52 /公网出口/nat outbound 2000 /在出接口上进行NAT转换/#interface Serial0/1 ip address 52 /公网出口/nat outbound 2000#interface NULL0#ip route-static preference 60 /配置默认路由/ip route-static preference 60 /配置默认路由/#user-interface con 0user-interface vty 0 4#return【验证】disp ip rout Routing Table: public netDestination/Mask Protocol Pre Cost Nexthop Interface/0 STATIC 60 0 Serial0/1 Serial0/0/30 DIRECT 0 0 Serial0//32 DIRECT 0 0 Serial0//32 DIRECT 0 0 InLoopBack0/8 DIRECT 0 0 InLoopBack0/32 DIRECT 0 0 InLoopBack0/24 DIRECT 0 0 Ethernet0/0/32 DIRECT 0 0 InLoopBack0/30 DIRECT 0 0 Serial2/0/0/32 DIRECT 0 0 Serial2/0/0/32 DIRECT 0 0 InLoopBack0disp nat sessionThere are currently 2 NAT sessions:Protocol GlobalAddr Port InsideAddr Port DestAddr Port 6 12288 1036 23 VPN: 0, status: 11, TTL: 24:00:00, Left: 23:59:556 12289 192

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论