1. 程式人生 > >華為PAT端口地址映射配置詳解(一)

華為PAT端口地址映射配置詳解(一)

type 一個 多個 轉換 .com pin EDA ip地址 server

眾所周知,PAT,,Port Address Translation,即網絡地址轉換。

PAT有以下作用:
1.改變數據包的ip地址和端口號;
2.能夠大量節約公網IP地址。
PAT的類型有以下:
1.動態PAT,包括NAPT和Easy IP;
2.靜態PAT,包括NAT Server。

  本文為大家介紹華為路由器NAPT的基本配置,配置拓撲圖,如下圖所示:

技術分享圖片

實驗要求:
1.PC1與服務器Server3網絡能互相ping通;
2.Client1能夠訪問Server3的web服務;
實驗註意事項:
Server3服務器不需要配置網關,配置如下:

技術分享圖片

首先我們對R1進行基本配置:

[R1]interface g0/0/2

[R1-GigabitEthernet0/0/2]ip address 200.1.1.14 28
[R1]interface g0/0/2
[R1-GigabitEthernet0/0/2]ip address 10.1.1.254 24

其次,我們配置NAPT,配置如下:

配置基本的acl 2000,並允許10.1.1.0地址段轉換:
[R1]acl 2000
[R1-acl-basic-2000]rule 10 permit source 10.1.1.0 0.0.0.255
配置pat轉換地址池:
[R1]nat address-group 1 200.1.1.10 200.1.1.10

最後我們進行測試

PC1測試如下,網絡互通:
技術分享圖片

Client1測試如下,可以訪問Server3的網站服務:

技術分享圖片

  • 實驗總結:在僅占用一個公網ip地址(200.1.1.10/28)的情況下,我們實現了內網多個設備的地址轉換,最終實現了內網PC1和Client1可以同時訪問公網Server3服務器,從而實現了節約公網ip地址的作用。

華為PAT端口地址映射配置詳解(一)