nat address-group命令用来配置NAT地址池。 undo nat address-group命令用来删除NAT地址池。 缺省情况下,系统未配置NAT地址池。 命令格式 nat address-group group-index start-address end-address undo nat address-group group-index 参数说明 参数 参数说明 取值 group-index 指定NAT地址池索引号。 整数形式...
nat address-group命令用来配置NAT地址池。 undo nat address-group命令用来删除NAT地址池。 缺省情况下,系统未配置NAT地址池。 命令格式 nat address-group group-index start-address end-address undo nat address-group group-index 参数说明 参数 参数说明 取值 group-index 指定NAT地址池索引号。 整数形式...
华为路由器中的nat address-group命令是用来配置NAT(网络地址转换)地址池的。通过使用该命令,可以将ACL(访问控制列表)与待转换的IP网段流量关联起来,并使用地址池中的地址进行地址转换。在具体配置过程中,可以先使用nat outbound命令将ACL与待转换的IP网段流量关联起来,然后通过指定接口与ACL关联,并定义用于地址转换的地...
Address-group/IP/Interface表项表明接口和ACL已经关联成功,type表项表明Easy IP已经配置成功。 nat server [ protocol protocol-number icmp |tcp|udpglobal global-address current-interface global-port inside {host-address host-port } vpn-instance vpn-instance-name acl acl-number description description ]命...
首先配置好各接口IP地址,并将接口加入到相应的安全区域内 配置Trust用户访问互联网UnTrust 1、创建地址池 [FW1]nat address-group 1 10.1.1.20 10.1.1.21//配置NAT转换公网地址池;2、配置NAT策略 [FW1]nat-policy interzone trust untrust outbound [FW1-nat-policy-interzone-trust-untrust-outbound]policy...
1、首先浏览器登录地址(缺省状态下WEB登录地址)进入防火墙WEB配置界面。2、输入用户名和密码登录,用户名:admin 密码:Admin@123(缺省状态下)。3、然后在页面中配置基本信息,(建议修改密码),然后点击【下一步】。4、接着配置系统时间,(可以从本地系统同步时间,如果有NTP服务器选择NTP服务器...
nat address-group group-index start-address end-address 配置公网地址池范围,group-index为地址池编号,start-address,end-address分别为地址池起始地址和结束地址 nat address-group 1 1.2.3.10 1.2.3.20 //address-group 1地址组1起始公网地址1.2.3.10结束公网地址1.2.3.20 ...
[FW] nat address-group 1[FW-address-group-1] mode no-pat local[FW-address-group-1] smart-nopat 202.1.1.3 //预留地址[FW-address-group-1] section 1 202.1.1.2 202.1.1.2 //section中不能包含预留地址[FW-address-group-]] quit (2)配置NAT策略 [FW] nat-poliey interzone trust...
[R1-GigabitEthernet0/0/1] nat outbound 2000 address-group 1 no-pat // 将ACL与地址池关联,可反复使用 [R1-GigabitEthernet0/0/1] nat outbound 2000 address-group 1 拓展(端口映射):将内网的192.168.1.1:8080映射到外网的10.10.10.1:80,配置如下. ...
nat address-group 3000 203.0.113.2 203.0.113.10 # acl number 3000 rule 5 permit source 192.168.1.0 0.0.0.255 上述配置中,我们首先配置了两个接口的IP地址。然后,我们使用"nat outbound"命令为两个接口启用出口NAT。接下来,我们定义了两个地址组,分别用于内部接口和外部接口。最后,我们创建了两个访问控制列表...