實驗名稱:華為動态NAT小實驗示範
實驗拓撲:
實驗需求:
R3為内網路由器做nat轉換,R4為公網伺服器,PC3 、PC4可以ping通PC5,但是PC5不能ping通PC3、PC4。
實驗思路:
在R3做對應PC3 PC4的網關,做預設路由,利用ACL做端口複用的目的,在流量的出端口配置nat outbound ACL(設定的ACL)。
實驗驗證:
PC3 ping PC5 的IP位址
PC4ping PC5 的IP位址
display nat outbound
display nat session protocol icmp <-檢視NAT轉換表項;
display nat mapping table all <-檢視NAT轉換表項;
實驗步驟:
PC3 配置ip位址192.168.10.1 網關 192.168.10.254
PC4 配置ip位址192.168.20.1 網關 192.168.20.254
PC5 配置ip位址192.168.40.1 網關 192.168.40.2
配置R3端口的IP,R4變為公網名ISP設定端口的ip
R3
undo terminal monitor
system-view
sysname R3
int g 0/0/0
undo shu
ip add 192.168.10.254 24
q
int g0/0/2
ip add 192.168.20.254 24
int g 0/0/1
ip add 192.168.30.1 24
ip route-static 0.0.0.0 0.0.0.0 192.168.30.2
acl 2000 (定義ACL,比對源IP位址)
rule 5 permit source 192.168.10.0 0.0.0.255
rule 10 permit source 192.168.20.0 0.0.0.255
int g 0/0/1 (在流量的出端口配置指令)
nat outbound 2000 (被ACL2000比對的源位址發送的流量)
R4
undo terminal monitor
system-view
sysname ISP
ip add 192.168.30.2 24
ip add 192.168.40.2 24
本文轉自 linuxpp 51CTO部落格,原文連結:http://blog.51cto.com/13505118/2053904,如需轉載請自行聯系原作者