NAT地址转换配置(思科+华为)
思科
路由器配置
1 |
|
华为
路由器配置
1 |
|
总结
配置项 | 思科路由器 NAT 配置 | 华为路由器 NAT 配置 |
---|---|---|
接口配置 路由器本身不处理VLAN,VLAN是在交换机层面上实现的,必须使用子接口实现 |
创建子接口,通过 encap dot1q 设置 VLAN ID,配置 IP 地址,并标记为 ip nat inside 。 |
创建子接口,通过 dot1q termination vid 设置 VLAN,配置 IP 地址,并启用 ARP 广播。 |
外网接口配置 | 配置外部接口 IP 地址,并标记为 ip nat outside 。启用该接口并设置时钟频率(如适用)。 |
配置外部接口的 IP 地址。 |
NAT 地址池 | 通过 ip nat pool 定义公共 IP 地址池供内网访问外网时使用。 |
通过 nat address-group 创建公共 IP 地址池。 |
访问控制列表 (ACL) | 创建 ACL,定义哪些内部 IP 地址可以进行 NAT 地址转换。 | 使用 acl 配置访问控制列表,定义允许进行 NAT 转换的源地址。 |
配置源 NAT | 使用 ip nat inside source list 配置 ACL 中定义的地址范围,将流量映射到外部地址池。 |
通过 nat outbound 命令将流量映射到外部地址池,实现源地址转换。 |
NAT地址转换配置(思科+华为)
https://xinhaojin.github.io/2024/11/22/NAT地址转换配置(思科+华为)/