H3C网络上NAT设备
通过NAT设备上静态建立或动态生成的地址映射关系,可以实现内部网络与外部网络IP地址的转换。通常情况下,我们按照地址映射关系的产生方式分为动态地址转换和静态地址转换两类:
(1)静态地址转换:外部网络与内部网络之间的地址映射关系在配置中确定,适用于内部网络与外部网络之间的少量固定访问请求。静态地址转换映射支持两种方式:一对一静态转换映射、网段第网段静态转换映射;
(2)动态地址映射:外部网络与内部网络之间的地址映射关系有报文动态决定。通常在接口上配置访问控制列表和地址池的关联即可实现动态地址转换。若直接使用接口的IP地址作为转换后的地址,则配置Easy-IP即可实现动态地址转换。若选择使用地址池中的地址作为转换后的地址,则根据地址转换过程中是否使用端口信息可将动态地址转换分为NO-PAT和NAPT两种方式:NO_PAT为不使用TCP/UDP端口信息实现的多对多地址转换;NAPT为使用TCP/UDP端口信息实现的多对一地址转换
H3C网络路由器NAT转换的配置
1. 定义acl,将容许进行转换的内部IP地址定义进来
acl number 3000
rule 0 permit ip 容许内部所有IP地址转换为外部公网IP
2. 配置nat 转换地址池(公网IP)
nat address-group 1 进入地址组1
address 220.249.86.235 220.249.86.238 定义地址池
3. 在物理接口上应用
int g0/0
nat outbound 3000 address-group 1 将acl3000中定义的网络转换为地址组1中的地址
H3C网络路由器基于每IP(每用户)的限速
1. 定义一个acl,将所有要限速的网段或主机IP定义进来
acl number 3020
rule 0 permit ip source 10.2.199.0 0.0.0.255 源(上传)
rule 1 permit ip destination 10.2.199.0 0.0.0.255 目的(导出)
2. 在内网接口上做限速设置
nt g0/9
qos car inbound acl 3020 cir 5000 cbs 5000 ebs 0 green pass red discard
qos car outbound acl 3020 cir 5000 cbs 5000 ebs 0 green pass red discard
将acl3020里定义的网络或主机,限速为500KB/s左右
H3C网络地址转换配置方法Basic nat
NAT网络地址转换,作用:将内网的不可在公网路由的个人地址在出口路由器处转化为可在Internet路由上使用的公网地址。技术的根本目的:解决ipv4地址紧缺的问题!
配置手册:
1、basic nat
拓扑图如下图所示:内网两台10.0.0.0/24网段的PC需要通过Gateway设备进行NAT地址转换,来到达访问公网的目的。
命令解析:(gateway路由器上配置!)
1. 通过基本ACL定义一条rule,匹配源地址属于10.0.0.0/24网段的数据
[RTA]aclbasic2000
[RTA-acl-basic-2000]rule0 permit source 10.0.0.0 0.0.0.255
2.配置NAT地址池1用于地址转换的,地址池中的地址从198.76.28.11到198.76.28.20
[RTA]nataddress-group 1 198.76.28.11 198.76.28.20
3. 进入接口模式视图,将地址池1与acl 2000关联,并在接口出方向上应用NAT
[RTA]interfaces1/0
[RTA-serial1/0]natoutbound 2000 address-group 1 no-pat(basic nat在进行NAT地址转换时不携带端口号,个人地址转换成公网地址存在一对一的情况,所以不实用。)