华为NAT配置案例模拟图表1模拟拓扑图1、在华为设备上部署静态NAT技术,实现公司员工(私网)访问internet(公网)静态一对一:AR1#interfaceGigabitEthernet0/0/1ipaddress202
0natstaticglobal202
1inside192
2netmask255
255AR2#[AR2]iproute-static202
255202
2[AR2]结果测试:查看静态转换表[AR1]displaynatstaticStaticNatInformation:Interface:GigabitEthernet0/0/1GlobalIP/Port:202
1/----InsideIP/Port:192
2/----Protocol:----VPNinstance-name:----Aclnumber:----Netmask:255
255Description:----Total:1[AR1]在没有做静态NAT条目的PC2上不能访问公网,可以得出结论:静态NAT是静态一对一的关系2、在华为设备上部署动态NAT技术,实现公司员工(私网)访问internet(公网)动态NAT[AR1]nataddress-group1202
1(定义一个地址池存放一个可用公网地址202
1)[AR1]discu|beginaclaclnumber2000(定义转换的源IP)rule5permitsource192
255interfaceGigabitEthernet0/0/1(接口调用)ipaddress202