史上最详细H3C路由器NAT典型配置案例_第1页
史上最详细H3C路由器NAT典型配置案例_第2页
史上最详细H3C路由器NAT典型配置案例_第3页
史上最详细H3C路由器NAT典型配置案例_第4页
史上最详细H3C路由器NAT典型配置案例_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

NATH3C路由器NAT型置案(上详细)神等络程日实运必,懂的典型NAT地址访问外网(静态地址转换)组网Internet。组网1-5静态地址转换典型配置组网图配置#按照组#配置内IP地到外网#使配置上1/341/

NAT验证#以上配内网IP:IP:Interfaces#通过以Host访问NATIP/port:IP/port:-/-/-2/342/

NATIP/port:IP/port:-/-/-:551NAT地址访问外网(地址不重叠)组网

。和IP,其它网段Internet。使用的外和。3/343/

NAT组网1-6内网用户通过访问配置#按照组#配置地0。0#配置ACL2000quit4/344/

NAT#在接口许使的

0验证,Host能够,HostB和Host无法访问。00NReversible:5/345/

NAT::::#通过以访问时生成NATIP/port:IP/port:0/2048-/-/-6/346/

NATIP/port:IP/port:-/-/-:11841NAT地址访问外网(地址重叠)组网

/24Web

和IP组网1-7内网用户通过访问7/347/

NAT配置NAT

DNSDNS于外网DNSDNS应答报文Web此设备地DNS功

Web服务器的IPNAT通Web服务器服务器的真实地址重叠,因此也需要为其动态

地地GigabitEthernet1/2。配置8/348/

NAT#按照组#开启DNS的功#配置ACL2000quit#创建地11#添加地。#创建地22#添加地。9/349/

NAT#在接口许使1中DNS1#在接口许使2中

2#配置静NAT地址GigabitEthernet1/2,下一跳地址为ip验证A能够通Webserver通10/3410/34

NAT121YReversible:Y

route:N2NReversible:

N:::11/3411/34

NAT:#通过以访问时生成NATIP/port:IP/port:/8080-/-/-TCP(6)IP/port:IP/port:/1025-/-/-TCP(6)12/3412/34

NAT:751组网WebWeb/16。其中内服务器1的IP地址内服务器2的IP地址部SMTPIP地址/16。三个IP要实现如

IP,Web2对外采8080组网13/3413/34

NAT1-8外网用户通过外网地址访问内网服务器配置#按照组#进入接GigabitEthernet1/2。#配置内FTP址21服务globalinside#配置内Web1端80Web服务器1。globalinside#配置内Web2端8080Web服务器14/3414/34

NATglobalinsidewww#配置内SMTP服以协议定义的端口访问内网SMTPinside验证HostNAT地internalinternal6(TCP)IP/port:IP/port:6(TCP)IP/port:IP/port:15/3415/34

NAT6(TCP)IP/port:IP/port:6(TCP)IP/port:/8080IP/port:::::16/3416/34

NAT#通过以访IP/port:IP/port:-/-/-TCP(6)IP/port:IP/port:-/-/-TCP(6):7517/3417/34

NAT1组网

公司内部对外提供服务服地址。

司内一台DNS器IP为,

:。组网1-9外网用户通过域名访问内网服务器(地址不重叠)配置

Web服DNS服务器获取WebIP内18/3418/34

NATIPDNSDNSDNS报WebIP地址,因此需要将报文地址地DNS配置#按照组#开启DNS协ALG功能。#配置2000rule0quit#创建地11#添加地。19/3419/34

NAT#在接口NAT内部服务器,允许外网DNSglobal#在接口许使1中DNS1验证Host能够Web120/3420/34

NAT1YReversible:YinternalinternalIP/port:IP/port:::::21/3421/34

NAT:#通过以WebNATIP/port:IP/port:/8080-/-/-TCP(6)IP/port:IP/port:-/-/-TCP(6):22/3422/34

NAT751组网

。公司内部对外提供服务服地址。

司内一台DNS器IP为,

IP地:、和Web服组网1-1023/3423/34

NAT配置NAT

DNS服务器获取WebIP内IPDNSDNSDNS报WebIP服务地址地DNS功能

WebIP地址(该地WebWebNAT地址,可以通过入方向动态地址转换实现。NAT设备地地址的GigabitEthernet1/2。配置#按照组#开启DNS协ALG功能。24/3424/34

NAT#配置ACL2000quit#创建地11#添加地。#创建地22#添加地。#在接口NAT内部服务器,允许外网DNS25/3425/34

NATglobal#在接口许使1中DNS1#在接口许使2中

2#静由口GigabitEthernet1/2验证能IP地址server。26/3426/34

NAT122NNReversible:1YReversible:Yinternalinternal27/3427/34

NATIP/port:IP/port:/53:::::#通过以WebNAT28/3428/34

NATIP/port:IP/port:/8080-/-/-TCP(6)IP/port:IP/port:/1025-/-/-TCP(6):751NAT地址访问内网服务器组网

有台,地址。29/3429/34

NAT:。

访问内网中的访问内网中的FTP服组网1-11NAT地址访配置C-S模式的NAT应体

FTP服要NAT内部服务器。

FTP要功I地址转换配置30/3430/34

NAT#按照组#配置ACL2000quit#在接口NAT内部服务器,允许外网访服服务global#在接口IP的#在接口NAT功能。31/3431/34

NAT验证NReversible:internalinternal6(TCP)I

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论