display nat address-group 命令功能 display nat address-group命令用来查看NAT地址池的配置信息。 命令格式 display nat address-group [ group-index ] [ verbose ] 参数说明 参数 参数说明 取值 group-index 显示指定NAT地址池索引号信息。 必须是已存在的NAT地址池索引号。 verbose 显示地址池的详细配...
# 配置NAT策略规则“abc”的动作,对匹配NAT策略规则的流量做NAT转换,并采用地址池“group1”作为转换后的源地址。 <HUAWEI>system-view[HUAWEI]nat address-group group1[HUAWEI-address-group-group1]quit[HUAWEI]nat-policy[HUAWEI-policy-nat]rule name abc[HUAWEI-policy-nat-rule-abc]source-zone trust[HUAWEI...
配置nat server [R1-GigabitEthernet0/0/0]interfaceg0/0/0[R1-GigabitEthernet0/0/0]nat server protocol tcp global202.169.10.6ftp inside172.16.1.3ftp 定义内部服务器的映射表,指定服务器通信类型为tcp,配置服务器使用公网IP地址为202.169.10.6,服务器内网地址为172.16.1.3,指定端口号为21用关键字ftp代替[R1]...
NetEngine AR600, AR6100, AR6200, AR6300 V300R022 配置指南-IP业务(命令行) 前言 IP地址配置 ARP配置 DHCP配置 DNS配置 NAT配置 NAT简介 NAT原理描述 NAT应用场景 NAT配置注意事项 配置NAT 配置重叠NAT 配置NAT穿越 配置丢弃不匹配NAT规则的报文功能 维护NAT NAT配置举例 NAT常见配置错误 NAT FAQ UDP Helper...
配置NAT地址池的命令如下:[FW] nat address-group 1 202.1.1.2 202.1.1.5 //配置包含4个公网地址的地址池 NAT地址池配置完成后,会被NAT策略所引用。NAT策略与安全策略相似,也是由条件和动作组成。不同的是,NAT策略中的动作是“源NAT转换”和“不进行NAT转换”,当动作是“源NAT转换”时必须引用NAT...
NAT配置:创建ACL:acl number 2000 rule 5 permit source 10.1.1.0 0.0.0.255 rule 10 permit source 20.1.1.0 0.0.0.255 rule 15 permit source 30.1.1.0 0.0.0.255 rule 20 permit source 172.0.0.0 0.255.255.255 //抓取内网地址,将内网互联地址转换为公网地址 rule 25 ...
1、配置静态 NAT 2、配置动态 NAT 3、配置 Easy IP 4、配置 NAT Server 四、实验基本配置 1、配置 IP 地址和路由 SW1 的配置: vlan batch 5 10 20 30 40 # interface Vlanif5 ip address 192.168.1.2 255.255.255.252 # interface Vlanif10
一、静态NAT的配置 1、设置外部端口的IP地址 2、设置内部端口的IP地址 3、在内部局部地址和外部全局地址之间建立静态地址转换 router(config)#ip nat inside sourcestatic local-ip global-ip router(config)#ip nat inside source static192.168.1.2 61.159.62.130 ...
▪通过本课件,你可以了解华为设备上动态NAT的配置命令,包括:配置NAT公网地址池、将一个访问控制列表ACL和一个地址池关联起来;最后提供了一个完整的配置示例。2 配置NAT公网地址池。▪配置NAT公网地址池。▪系统视图 [Huawei]nataddress-groupgroup-indexstart-addressend- address▪参数:group-index:指定NAT...
# 配置NAT地址池的模式为PAT,即采用NAPT功能复用公网IP地址,并指定可用于NAT转换的公网IP地址。 [USG9000]nat address-group 1 [USG9000-address-group-1]mode pat [USG9000-address-group-1]section 202.169.1.21 202.169.1.25 [USG9000-address-group-1]quit (注;有些低版本的防火墙不能这样配置,配置应为:...