当前位置: 首页 > news >正文

华三路由器NAT配置

本文详细介绍了H3C路由器的NAT配置,包括Basic NAT(一对一转换)、NAPT(一对多转换)和Easy IP配置。还讨论了公网主动访问私网所需的NAT Server配置,以及当公网地址不属于路由器接口地址网段时的静态路由设置问题。

一、基础配置

R1:

<H3C>sys
System View: return to User View with Ctrl+Z.
[H3C]sysn R1
[R1]int g0/0
[R1-GigabitEthernet0/0]ip add 192.168.1.254 24
[R1-GigabitEthernet0/0]undo sh
[R1-GigabitEthernet0/0]int g0/1
[R1-GigabitEthernet0/1]ip add 100.1.1.1 24
[R1-GigabitEthernet0/1]undo sh
[R1-GigabitEthernet0/1]

R2:

<H3C>sys
System View: return to User View with Ctrl+Z.
[H3C]sysn R2
[R2]int g0/1
[R2-GigabitEthernet0/1]ip add 100.1.1.2 24
[R2-GigabitEthernet0/1]int g0/2
[R2-GigabitEthernet0/2]ip add 100.2.1.1 24
[R2-GigabitEthernet0/2]qu
[R2]

二、R1配置默认路由

[R1]ip route-static 0.0.0.0 0 100.1.1.2

三、Basic Nat转换(一对一转换)

R1:

[R1]acl basic 2000
[R1-acl-ipv4-basic-2000]rule 1 permit source 192.168.1.0 0.0.0.255
[R1-acl-ipv4-basic-2000]qu

[R1]nat address-group 1
[R1-address-group-1]address 100.1.1.10 100.1.1.20
[R1-address-group-1]int g0/1
[R1-GigabitEthernet0/1]nat outbound 2000 address-group 1 no-pat //静态一对一转换
[R1-GigabitEthernet0/1]qu
四、NAPT(一对多转换)

[R1]undo nat address-group 1
[R1]int g0/1
R1-GigabitEthernet0/1]undo nat outbound 2000
R1-GigabitEthernet0/1]qu
R1]nat address-group 1
R1-address-group-1]address 100.1.1.10 100.1.1.10
[R1-address-group-1]int g0/1
R1-GigabitEthernet0/1]nat outbound 2000 address-group 1 //不带no-pat表示端口转换
[R1-GigabitEthernet0/1]qu
五、Easy IP配置

[R1]int g0/1
[R1-GigabitEthernet0/1]undo nat outbound 2000
[R1-GigabitEthernet0/1]nat outbound 2000
[R1-GigabitEthernet0/1]qu
//不需要地址池。私有网络转换公网地址,就是G0/1是公网地址。

六、NAT Server

[R1]int g0/1
[R1-GigabitEthernet0/1]nat server global 100.1.1.10 inside 192.168.1.1

//为PCA绑定一个公网IP地址:100.1.1.10
[R1-GigabitEthernet0/1]nat server protocol tcp global 100.1.1.11 inside 192.168.
1.1

//绑定公网IP,为公网提供其他服务。比如FTP、WWW等
[R1-GigabitEthernet0/1]qu

http://www.jsqmd.com/news/728951/

相关文章:

  • 2026年芯片载盘厂家TOP5技术实力实测对比解析 - 优质品牌商家
  • R语言如何量化大模型偏见?3类核心统计检验(KS/Z/Mann-Whitney)在GPU集群上的实时落地全链路
  • 统信UOS桌面版办公效率提升指南:从搜狗输入法配置到WPS模板库的完整工作流
  • Topton N1双盘位NAS评测:AMD 3050e与四网口存储方案
  • 芯片展会哪家好?多维度测评芯片行业展会,挑选高价值专业参展盛会 - 品牌2026
  • 体验 Taotoken 多模型聚合路由带来的高可用与低延迟
  • 从‘Node-to-Segment’到代码:一个Matlab小白的接触有限元编程入门笔记
  • AI助力工业厂房火灾报警系统改造
  • Qt表格美化避坑指南:用QSS让QTableWidget告别‘默认丑’,实现现代化UI(附常用样式表)
  • 开源MIT协议90度半边脸识别性别android方案
  • 终极指南:三步掌握微信聊天记录永久保存与智能分析
  • 云成本优化:每年为公司省下百万的架构设计技巧
  • 2026年4月大连名酒回收机构排行:靠谱之选盘点 - 优质品牌商家
  • FITC标记的Siglec-2/CD22 Fc嵌合蛋白在B细胞免疫治疗研究中的应用
  • 手持式雷达测速仪 车辆测速仪
  • SparkVSR技术解析:交互式视频超分辨率革命
  • 简约而不简单:快捷记账产品设计理念分析
  • 3种无EXE方案彻底移除Windows Defender:纯脚本实现深度指南
  • Confluence权限配置避坑指南:从空间到页面的精细化管理实战
  • 2026 行李箱硬核测评|材质工艺、轮组系统、收纳设计全维度选购解析
  • 灌浆记录仪核心技术解析与国内合规厂家盘点 - 优质品牌商家
  • 以太网供电(PoE)技术与端口保护方案详解
  • 保姆级教程:用Docker Compose 10分钟在Linux服务器上部署FastBee物联网平台
  • 【限时开源】Tidyverse 2.0自动化报告框架v1.0(仅开放72小时):内置动态参数注入、失败自动重试与审计日志追踪
  • 观察不同时段通过Taotoken调用大模型的延迟波动情况
  • FPGA以太网实战:一个模块搞定ARP、ICMP、UDP,资源节省40%的秘诀
  • 事件驱动架构:在复杂业务流中实现解耦的优雅实践
  • 如何快速配置OBS实时字幕插件:面向直播主的完整免费教程
  • 人工智能实战:单卡GPU不够用怎么办?大模型多GPU推理(数据并行 vs Tensor并行)完整工程方案与性能对比
  • 智能图像转文本工具Pix2Text:解决复杂文档数字化的完整技术方案