华为路由器NAT配置,地址冲突问题?
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了华为路由器NAT配置,地址冲突问题?相关的知识,希望对你有一定的参考价值。
用ENSP进行模拟的时候遇到问题,实在不解,特来此求助各位大神。。。小弟急需!R1左端是模拟公司内网,整体汇聚至10.15.169.10,在LSW1上启用OSPF协议,在R1也启用OSPF协议,LSW1上启用的网段有四个VLAN,分别是3,4,10,169,R1上只有VLAN169,现在内网部分全部连通,没有问题!而经过R1的59.196.247.9模拟为外网地址,想经过NAT配置出去,现在遇到如下问题:1、在R1上配置NAT,可以在59.196.247.9端口上配置,也可直接在R1上配置,这两个有什么区别?2、配置NAT时可不可以直接使用R1上两个端口地址,写命令时地址就用端口写入的?3、配置NAT时会提示[Huawei]nat static global 59.196.247.11 inside 10.15.169.12 netmask 255.255.255.0 Error: The address conflicts with interface or ARP IP. 换很多地址也提示这毛病,具体什么情况?4、ARP表项能够更改么?根据自己需求来设置呢??
参考技术A 地址池组号不能相同哦! 还有 地址池是一个段哦! NAT address-group 2 172.16.174.30 192.16.174.30 这样也不行吗? 其实你没要特殊的nat策略的话!! 一个地址就不要用地址池了 直接用接口吧! 参考技术B建议你看下这个。。。。。。。
NAT技术
ensp 华为NAT
千次阅读
2020-08-21 11:20:26
华为动态NAT和静态nat就不做实验(不节约IP地址)
配置华为NAPT
公司要求将内部网络10.1.1.0/24转换为一个公网地址200.1.1.10/28上网(访问Server1)
在这里插入图片描述
配置路由器接口IP等基本配置
在路由器 R1 上配置NAPT
acl 2000
rule 5 permit source 10.1.1.0 0.0.0.255
nat address-group 1 200.1.1.10 200.1.1.10
interface gi0/0/1
nat outbound 2000 address-group 1
查看NAT配置
[R1]display nat address-group
配置华为Easy IP(工作中最常用的模式)
公司路由器外部接口G0/0/1是动态IP,要求内部网络10.1.1.0/24利用外部接口G0/0/1 上网(访问Server1)。
acl 2000
rule 5 permit source 10.1.1.0 0.0.0.255
interface gi0/0/1
nat outbound 2000
[R1]display nat outbound
配置华为NAT Server
将内部地址10.1.1.11/24的80端口静态转换为公网地址200.1.1.11的80端口,以便被外网(Client1)访问。
将内部地址10.1.1.12/24的21端口静态转换为公网地址200.1.1.11的21端口,以便被外网(Client1)访问。
在这里插入图片描述
interfac gi0/0/1
nat server protocol tcp global 200.1.1.11 80 inside 10.1.1.11 80
nat server protocol tcp global 200.1.1.11 21 inside 10.1.1.12 21
display nat server
以上是关于华为路由器NAT配置,地址冲突问题?的主要内容,如果未能解决你的问题,请参考以下文章