转载至:https://blog.csdn.net/weixin_45308292/article/details/94132547

华为外网通信 acl ,nat

1. 如图所示外网已经实现通信

华为nat,acl简单应用,华为设备实现外网通信

2. 公网路由器配ip就不说了

3. 首先先做pat转换使内网全部用户可出去公网

命令如下
首先进入公司网关 R2
ip route-static 0.0.0.0 0.0.0.0 202.2.12.2 :配置默认路由找公网
ospf (我这默认是1,前面内网是哪个就写哪个)
default-route-advertise :向ospf区域注入默认路由

华为nat,acl简单应用,华为设备实现外网通信

nat address-group 1 202.2.12.100 202.2.12.100 :地址池可以是多个,这里只要一个是pat
acl 2000
rule 0 permit source 10.0.0.0 0.255.255.255
interface S 4/0/0
nat outbound 2000 address-group 1

华为nat,acl简单应用,华为设备实现外网通信

发现ospf区域主机可以通信,而rip区域主机不能通信
华为nat,acl简单应用,华为设备实现外网通信

查看ospf区域主机路由器,有默认路由

华为nat,acl简单应用,华为设备实现外网通信

查看rip区域主机,没有默认路由

华为nat,acl简单应用,华为设备实现外网通信

rip区域重分发
进入R3(ospf,rip交际路由器)
rip
default-route originate

华为nat,acl简单应用,华为设备实现外网通信

rip区域主机已经可以通信

华为nat,acl简单应用,华为设备实现外网通信

4. 配置静态转换实现内访外

进入 R2 ,外网口(必须是)
interface S 4/0/0
nat server global 202.2.12.66 inside 10.1.100.100

华为nat,acl简单应用,华为设备实现外网通信

是(外网口)打成拼音了。。。
外网主机ping服务区转换后的公网地址

华为nat,acl简单应用,华为设备实现外网通信

5. acl 禁止10.1.21.0和10.1.22.0网段和外网通信

进入R2
acl 3000( 基本为2000 —2999,高级3000—3999) rule 后面的号表示ACL规则的生效顺序。
rule 0 deny ip source 10.1.21.0 0.0.0.255 destination any
rule 1 deny ip source 10.1.22.0 0.0.0.255 destination any
interface G 0/0/0 (这里,放在内网口,只用做一条,因为要限制主机来自rip区域,rip区域,走R3路由器,连R2路由器G0/0/0 口,而且出去外网只要这一条路。
traffic-filter inbound acl 3000

华为nat,acl简单应用,华为设备实现外网通信

验证

华为nat,acl简单应用,华为设备实现外网通信

实验已完成。

 

 

 

 

相关文章:

  • 2021-09-16
  • 2021-09-18
  • 2021-12-25
  • 2021-10-15
  • 2021-08-02
  • 2021-09-11
  • 2021-08-07
  • 2021-05-05
猜你喜欢
  • 2021-06-27
  • 2021-08-20
  • 2021-10-29
  • 2021-10-26
  • 2021-04-10
  • 2021-10-26
  • 2021-05-16
相关资源
相似解决方案