華爲PAT端口地址映射配置詳解(一)

衆所周知,PAT,,Port Address Translation,即網絡地址轉換。

PAT有以下作用:
1.改變數據包的ip地址和端口號;
2.能夠大量節約公網IP地址。
PAT的類型有以下:
1.動態PAT,包括NAPT和Easy IP;
2.靜態PAT,包括NAT Server。

  本文爲大家介紹華爲路由器NAPT的基本配置,配置拓撲圖,如下圖所示:

華爲PAT端口地址映射配置詳解(一)

實驗要求:
1.PC1與服務器Server3網絡能互相ping通;
2.Client1能夠訪問Server3的web服務;
實驗注意事項:
Server3服務器不需要配置網關,配置如下:

華爲PAT端口地址映射配置詳解(一)

首先我們對R1進行基本配置:

[R1]interface g0/0/2
[R1-GigabitEthernet0/0/2]ip address 200.1.1.14 28
[R1]interface g0/0/2
[R1-GigabitEthernet0/0/2]ip address 10.1.1.254 24

其次,我們配置NAPT,配置如下:

配置基本的acl 2000,並允許10.1.1.0地址段轉換:
[R1]acl 2000
[R1-acl-basic-2000]rule 10 permit source 10.1.1.0 0.0.0.255
配置pat轉換地址池:
[R1]nat address-group 1 200.1.1.10 200.1.1.10

最後我們進行測試

PC1測試如下,網絡互通:
華爲PAT端口地址映射配置詳解(一)

Client1測試如下,可以訪問Server3的網站服務:
華爲PAT端口地址映射配置詳解(一)

  • 實驗總結:在僅佔用一個公網ip地址(200.1.1.10/28)的情況下,我們實現了內網多個設備的地址轉換,最終實現了內網PC1和Client1可以同時訪問公網Server3服務器,從而實現了節約公網ip地址的作用。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章