首页
/
每日頭條
/
圖文
/
華為web路由器怎麼設置nat
華為web路由器怎麼設置nat
更新时间:2025-06-26 01:49:13
一、拓撲

華為web路由器怎麼設置nat(華為路由器NATserver映射和)1

二、配置2.1基本配置

PC1

華為web路由器怎麼設置nat(華為路由器NATserver映射和)2

Clinent1

華為web路由器怎麼設置nat(華為路由器NATserver映射和)3

Server1

華為web路由器怎麼設置nat(華為路由器NATserver映射和)4

啟動http服務

華為web路由器怎麼設置nat(華為路由器NATserver映射和)5

啟動Ftp服務

華為web路由器怎麼設置nat(華為路由器NATserver映射和)6

Client2

華為web路由器怎麼設置nat(華為路由器NATserver映射和)7

Server2

華為web路由器怎麼設置nat(華為路由器NATserver映射和)8

啟動ftp服務

華為web路由器怎麼設置nat(華為路由器NATserver映射和)9

啟動http服務

華為web路由器怎麼設置nat(華為路由器NATserver映射和)10

2.2路由器配置

網關路由器Gateway

<Huawei>system-view

[Huawei]sysname Gateway

華為web路由器怎麼設置nat(華為路由器NATserver映射和)11

[Gateway]interface GigabitEthernet 0/0/2

[Gateway-GigabitEthernet0/0/2]ip address 192.168.1.1 24

華為web路由器怎麼設置nat(華為路由器NATserver映射和)12

[Gateway]interface GigabitEthernet 0/0/0

[Gateway-GigabitEthernet0/0/0]ip address 200.1.1.2 29

華為web路由器怎麼設置nat(華為路由器NATserver映射和)13

互聯網路由器Interner

<Huawei>system-view

[Huawei]sysname Internet

華為web路由器怎麼設置nat(華為路由器NATserver映射和)14

[Internet]interface GigabitEthernet 0/0/0

[Internet-GigabitEthernet0/0/0]ip address 200.1.1.1 29

華為web路由器怎麼設置nat(華為路由器NATserver映射和)15

[Internet]interface GigabitEthernet 0/0/2

[Internet-GigabitEthernet0/0/2]ip address 100.1.1.1 24

華為web路由器怎麼設置nat(華為路由器NATserver映射和)16

2.3默認路由配置

如果内網用戶想要訪問公網設備,那麼首先内網網關路由器可以訪問,本實驗中目前網關路由器Gateway無法訪問100.1.1.1這台服務器

[Gateway]ping 100.1.1.1

華為web路由器怎麼設置nat(華為路由器NATserver映射和)17

由上圖知悉,網關路由器Ping不通公網上的100.1.1.1這台主機,下面在網關路由器上查看路由表

[Gateway]disp ip routing-table

華為web路由器怎麼設置nat(華為路由器NATserver映射和)18

由上圖知悉,在網關路由器上沒有到100.1.1.0網段的路由,自然也就無法ping通。

所以在Gateway網關路由器上寫一條默認路由到Internet路由器上,

[Gateway]ip route-static 0.0.0.0 0 200.1.1.1

華為web路由器怎麼設置nat(華為路由器NATserver映射和)19

再測試

[Gateway]ping 100.1.1.1

華為web路由器怎麼設置nat(華為路由器NATserver映射和)20

由上圖知悉,已經鍊路通了

同時公網上的設備Client2也可以訪問網關路由器Gateway的200.1.1.2接口

華為web路由器怎麼設置nat(華為路由器NATserver映射和)21

此時網關路由器到Internet的鍊路已經打通。

三、實驗需求

PC1不能訪問Internet

Client1可以訪問Internet

Server1為Internet提供http服務,不提供Ftp 服務

Client1可以訪問Server2的http服務和ftp服務

Client2可以訪問Server1的http服務

Server1被訪問的地址是200.1.1.3,Client1的上網方式為Nat 的EasyIp方式

四、完成實驗要求4.1網關路由器配置

先調通所有的網絡,再做限制。

定義一個規則編号是2001,這個規則的内容是允許源是192.168.1.0網段的設備通過

[Gateway]acl 2001

[Gateway-acl-basic-2001]rule permit source 192.168.1.0 0.0.0.255

華為web路由器怎麼設置nat(華為路由器NATserver映射和)22

進入網關路由器連接公網的接口ge0/0/0,把2001規則應用到nat的出口上,這就是EasyIp.

[Gateway]interface GigabitEthernet 0/0/0

[Gateway-GigabitEthernet0/0/0]nat outbound 2001

查看

[Gateway-GigabitEthernet0/0/0]disp nat outbound

華為web路由器怎麼設置nat(華為路由器NATserver映射和)23

測試

在内網的PC1上ping公網上的Server2

華為web路由器怎麼設置nat(華為路由器NATserver映射和)24

由上圖知悉,内網的PC1可以訪問公網上的Server2。

内網的Client1也可以訪問到公網的Server2的http服務

華為web路由器怎麼設置nat(華為路由器NATserver映射和)25

内網的Client1也可以訪問到公網的Server2的ftp服務

華為web路由器怎麼設置nat(華為路由器NATserver映射和)26

目前為止,内網用戶完全可以訪問外網設備,為了達到實驗要求,必須先使網絡全部打通,然後根據策略,完成要求操作,這是配置策略的一般思路。

4.2按照要求限制

PC1不能訪問Internet

一種方法是在acl 2001規則中增加一條要求,阻止PC1訪問外網即可,這個要求必須放置在rule 5之前。

[Gateway]disp acl 2001

華為web路由器怎麼設置nat(華為路由器NATserver映射和)27

[Gateway-acl-basic-2001]rule 3 deny source 192.168.1.100 0

華為web路由器怎麼設置nat(華為路由器NATserver映射和)28

再次查看

[Gateway-acl-basic-2001]dis th

華為web路由器怎麼設置nat(華為路由器NATserver映射和)29

測試

内網的PC1到外網的Server2

華為web路由器怎麼設置nat(華為路由器NATserver映射和)30

由上圖知悉,現在内網的PC1到外網的Server2網絡不通了。

Client1可以訪問Internet

華為web路由器怎麼設置nat(華為路由器NATserver映射和)31

Client1可以訪問Server2的http服務和ftp服務

華為web路由器怎麼設置nat(華為路由器NATserver映射和)32

華為web路由器怎麼設置nat(華為路由器NATserver映射和)33

Server1為Internet提供http服務,不提供Ftp 服務,Server1被Client2訪問的地址是200.1.1.3

首先在内網測試Server1上ftp和http服務是否正常

華為web路由器怎麼設置nat(華為路由器NATserver映射和)34

華為web路由器怎麼設置nat(華為路由器NATserver映射和)35

由上圖知悉,内網的Client到Server1上ftp和http服務是正常的,說明Server1提供的http和ftp服務是正常的。

在網關路由器的公網接口ge0/0/0上做服務器的nat映射

[Gateway]int g0/0/0

[Gateway-GigabitEthernet0/0/0]nat server protocol tcp global 200.1.1.3 80 inside

192.168.1.150 80

華為web路由器怎麼設置nat(華為路由器NATserver映射和)36

Nat服務器映射協議是tcp,外網地址是200.1.1.3,端口是80,内網服務器地址是192.168.1.150,端口是80.

查看

[Gateway-GigabitEthernet0/0/0]disp this

華為web路由器怎麼設置nat(華為路由器NATserver映射和)37

這裡看到nat server和nat outbound可以同時存在于一個端口上,互不影響。

測試

華為web路由器怎麼設置nat(華為路由器NATserver映射和)38

華為web路由器怎麼設置nat(華為路由器NATserver映射和)39

抓包顯示

華為web路由器怎麼設置nat(華為路由器NATserver映射和)40

由以上知悉,外網的Client2可以訪問200.1.1.3(内網的192.168.1.150)的http服務,但是不能訪問200.1.1.3(内網的192.168.1.150)的ftp服務。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
天增歲月人增壽是好句子嗎
天增歲月人增壽是好句子嗎
,
2025-06-26
君權與神權相結合
君權與神權相結合
秦漢時期的恢弘氣象在中國曆史上有兩個朝代分别為中華民族之後的形成和發展産生了巨大的影響,一個是西周,一個就是秦漢。在這裡之所以把秦漢放在一起,是因為秦朝存在時間太短,其影響需要借助其繼任者漢朝才能得到完整的體現。西周的建立确定了中華民族的農...
2025-06-26
十度s358擴音器
十度s358擴音器
機器是人感官的延伸,正解釋了如今電子消費品所展現出的兼容整合能力。然而當企業都将之視為聖經之後,功能的延伸必然達到瓶頸,繼而是設計與功能并重的人性化客戶體驗時代來臨,彼時的核心競争力便落在對客戶需求的洞察。這一現象在擴音器設計生産的行業表象...
2025-06-26
艾草和迷信的關系
艾草和迷信的關系
2012年去做義工師父把我領進了艾之門,從此癡迷于艾一發不可收,放棄苦心經營的生意,一頭紮進艾的神秘領域之中,與艾同行,樂此不彼。走遍伏牛山、大别山等主要的艾草産區,查閱了圖書館裡面所有關于艾草的書籍,在黃河灘地裡移栽了100畝的各種艾草做...
2025-06-26
張碧晨演唱技巧
張碧晨演唱技巧
張碧晨演唱技巧?昨天張碧晨參加歌手巅峰會排練時,不小心摔倒,導緻了韌帶撕裂,但是她還是全程坐着輪椅參加後續的彩排,下面我們就來說一說關于張碧晨演唱技巧?我們一起去了解并探讨一下這個問題吧!張碧晨演唱技巧昨天張碧晨參加歌手巅峰會排練時,不小心...
2025-06-26
Copyright 2023-2025 - www.tftnews.com All Rights Reserved