快盘下载:好资源、好软件、快快下载吧!

快盘排行|快盘最新

当前位置:首页软件教程电脑软件教程 → 华为交换机acl和nat-配置--ensp

华为交换机acl和nat-配置--ensp

时间:2022-10-06 15:48:35人气:作者:快盘下载我要评论

acl和nat的用法在于只对我方设备侧的路由器进行配置;就可以是设备走公网通讯;无需向静态路由或者缺省路由一样;对两侧的路由器都进行配置;

如下图;当我方只能对AR2进行设置时;要求和PC1 和PC2;PC4 互通;可以使用ACL ; NAT的方式实现。

华为交换机acl和nat-配置--ensp

先进入AR1查看一下;把之前的静态/缺省路由都undo掉;确保此时里面是没有做任何路由配置的

进入AR2界面;首先;设置缺省路由

 ip route-static 0.0.0.0 0.0.0.0 192.168.1.1

这里上一篇文章已经讲过;不再过多叙述。
 

然后进行acl配置

[Huawei]acl number 2008  

设置acl ;号码2008

[Huawei-acl-basic-2008]rule permit source 192.168.2.0  0.0.0.255

acl-2008界面                 规则 允许通过                源地址          反掩码

进入acl-2008进行规则设置;permit表示允许通过。 192.168.2.0 网段是源地址也就是PC的网段地址;0.0.0.255 是255.255.255.0 的反掩码


[Huawei-acl-basic-2008]dis this    ##检查配置

[V200R003C00]
#
acl number 2008  
 rule 5 permit source 192.168.2.0 0.0.0.255 
#
return

[Huawei]interface GigabitEthernet 0/0/0 

设置0/0/0接口;因为是AR2的0接口连接AR1的

[Huawei-GigabitEthernet0/0/0]nat outbound 2008 

进行nat输出配置;因为前面acl接口是2008;所以这里也是2008


[Huawei-GigabitEthernet0/0/0]dis this ## 检查配置
[V200R003C00]
#
interface GigabitEthernet0/0/0
 ip address 192.168.1.2 255.255.255.0 
 nat outbound 2008
#
return
 

用PC2 ping 一下PC4/PC1 发现可以ping 通;搞定

 


 

相关文章

网友评论

快盘下载暂未开通留言功能。

关于我们| 广告联络| 联系我们| 网站帮助| 免责声明| 软件发布

Copyright 2019-2029 【快快下载吧】 版权所有 快快下载吧 | 豫ICP备10006759号公安备案:41010502004165

声明: 快快下载吧上的所有软件和资料来源于互联网,仅供学习和研究使用,请测试后自行销毁,如有侵犯你版权的,请来信指出,本站将立即改正。