- 发布
- 北京安腾思路科技发展有限公司
- 电话
- 010-82886021
- 手机
- 13301335747
- 发布时间
- 2023-12-27 11:18:44
H3C网络地址转换配置方法EASY IP
(easyIP 是目前比较常用的地址转换技术,等保代理商采购,它舍弃了地址池的方案,直接将内网地址转换为出口路由器出接口IP,等保代理商认证,适用于通过拨号动态获取公网地址上网的网络环境)
命令解析:
1、 通过标准ACL定义一条rule,匹配源地址属于网段的数据
[RTA]aclbasic 2000
[RTA-acl-basic-2000]rule0 permit source 10.0.0.0 0.0.0.255
2、 进入接口模式视图, 将acl 2000与接口关联,并在出方向上应用NAT
[RTA]interfaces 1/0
[RTA-Serial1/0]natoutbound 2000
(easy ip 技术没有地址池的配置,配置相比其他两个比较简单!)
H3C网络地址转换配置方法NAPT
NAPT:使用不同的端口来映射多个内网 IP 地址到一个特定的外网 IP 地址,多对一。
NAPT 采用端口多路复用方式。内部网络的所有主机均可共享一个合法外部 IP 地址实现对 Internet 的访问,从而可以大限度地节约 IP 地址资源。
同时,又可隐藏网络内部的所有主机,有效避免来自 Internet 的攻击。因此,目前网络中应用多的就是端口多路复用方式。
1、 通过ACL定义一条rule,匹配源地址属于网段的数据
[RTA]acl basic 2000
[RTA-acl-basic-2000]rule0 permit source 10.0.0.0 0.0.0.255
2、 配置NAT地址池1,等保代理商,地址池中只放入一个地址
[RTA]nataddress-group 1
3、 进入接口模式视图, 将地址池1与acl 2000关联,并在接口出方向上应用NAT
[RTA]interfaceserial1/0
[RTA-serial1/0]nat outbound 2000 address-group 1(NAPT在进行地址转换时可以携带端口号,可以实现有限的公网地址复用的好处)
H3C网络的应用环境
ER系列路由器:主要应用于中小型企业的宽带接入低端路由器系列,等保代理商价格,主要定位于以太网、光纤和ADSL WAN接入的SMB市场、企业机构、网络等网络环境;MSR系列路由器:主要应用于大中型企业和集团公司分支机构的额中端路由器系列。
该系列路由器集数据、语音、安全、交换和用户开放的业务等于一体,是真正意义上的集成了多业务的路由器产品。这是在企业中应用广的一类路由器系列,相当于Cisco的ISR系列路由器;SR系列路由器:主要应用于大型企业,或者一些行业用户,如电信、电力、金融、教育等万兆路由器系列。