请教,关于华为路由器配置手册 PPPOE + NAT 上网的配置

手机技巧知识华为路由器NAT命令详解_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
华为路由器NAT命令详解
上传于|0|0|文档简介
&&华为路由器NAT命令详解
阅读已结束,如果下载本文需要使用0下载券
想免费下载更多文档?
定制HR最喜欢的简历
下载文档到电脑,查找使用更方便
还剩3页未读,继续阅读
定制HR最喜欢的简历
你可能喜欢【基础】华为设备NAT功能配置实战全集
时间: 16:36:19
&&&& 阅读:27796
&&&& 评论:
&&&& 收藏:0
标签:实验拓扑:使用ENSP模拟器(版本V100R002C00 1.2.00.350)&实验要求:1.在华为设备上部署静态NAT技术实现公司员工(私网)访问Intetnet(公网)2. 在华为设备上部署动态NAT技术实现公司员工(私网)访问Intetnet(公网)3. 在华为设备上部署PAT技术实现公司员工(私网)访问Intetnet(公网)4. 在华为设备上部署静态端口映射技术实现公网用户访问私网的服务器(R3)。实验步骤及验证:1.ip地址规划:Client1:192.168.1.2(模拟公司员工PC1)Client2:192.168.1.3(模拟公司员工PC2)R3:192.168.1.4(模拟公司私网服务器)R1 g0/0/0接口:192.168.1.1.(公司私网网关)R1 g0/0/1接口:202.106.1.2(公司出口设备外网口)R2 g0/0/0接口:202.106.1.1(模拟ISP设备)2.静态NAT配置命令:R1[R1]int g0/0/0[R1-GigabitEthernet0/0/0]ipadd 192.168.1.1 24[R1]int g0/0/1[R1-GigabitEthernet0/0/1]ipadd 202.106.1.2 30[R1-GigabitEthernet0/0/1]natstatic global 202.1.1.1 inside 192.168.1.2(在出口处做一条静态NAT使内部地址192.168.1.2转换为202.1.1.1)R2[R2]int g0/0/0[R2-GigabitEthernet0/0/0]ipadd 202.106.1.1 30[R2]ip route-static202.1.1.1 255.255.255.255 202.106.1.2(在公网设备上指一条到达NAT转换后的内部全局地址202.1.1.1的路由)结果验证:在PC1上可以访问公网在没有做静态NAT条目的PC2上不能访问公网,可以得出结论:静态NAT是静态一对一的映射关系。3.动态NAT配置命令:R1[R1]nataddress-group 1 202.1.1.1 202.1.1.1 (定义一个地址池1存放了一个可用公网地址202.1.1.1)[R1]acl2000[R1-acl-basic-2000]rule5 per source 192.168.1.0 0.0.0.255(定义ACL允许进行NAT转换的源ip)[R1]intg0/0/1[R1-GigabitEthernet0/0/1]ipadd 202.106.1.2 30[R1-GigabitEthernet0/0/1]natoutbound 2000 address-group 1(在出口下将ACL和地址池关联起来,需要注意华为设备上如果地址池中有不止一个ip地址,后面需加no-pat,本例中因只有一个地址可以不加)结果验证:在PC1和PC2上都可以访问公网4.PAT& 配置命令:R1[R1]acl 2000[R1-acl-basic-2000]rule5 per source 192.168.1.0 0.0.0.255(定义ACL允许进行NAT转换的源ip)[R1]int g0/0/1[R1-GigabitEthernet0/0/1]ipadd 202.106.1.2 30&[R1-GigabitEthernet0/0/1]natoutbound 2000(定义复用接口g0/0/1用于PAT转换)结果验证:在PC1和PC2上都可以访问公网5.静态端口映射配置命令:R1[R1]int g0/0/1[R1-GigabitEthernet0/0/1]ipadd 202.106.1.2 30&[R1-GigabitEthernet0/0/1]natstatic protocol tcp global 202.1.1.1 23 inside 192.168.1.4 23(将202.1.1.1的TCP 23端口静态映射到192.168.1.4的23端口)[R1-GigabitEthernet0/0/1]natoutbound 2000R3[R3]int g0/0/0[R3-GigabitEthernet0/0/0]ipadd 192.168.1.4 24[R3]ip route-static0.0.0.0 0.0.0.0 192.168.1.1[R3]user-interface vty 04[R3-ui-vty0-4]authentication-modepassword Please configure thelogin password (maximum length 16):abc(在R3上开启远程登录,使用密码验证并配置远程登录密码)结果验证:在R2上telnet202.1.1.1可以映射到R3,静态端口映射实验完成。实验总结:NAT技术主要目的:1.节省IPV4公网地址(使用PAT)2.通过地址转换使得私网的地址对于公网来说是不可知的,保护了私网的安全NAT技术是目前线网中应用广泛的一项技术,在华为设备上部署NAT和在思科设备上部署NAT,协议原理相同,主要就是配置命令的不同。欢迎加入我们的运营商网络技术交流Q群: 和全国的一线工程师交流技术。本文出自 “” 博客,请务必保留此出处标签:原文:http://yuan2./0765
教程昨日排行
&&国之画&&&& &&&&&&
&& &&&&&&&&&&&&&&
鲁ICP备号-4
打开技术之扣,分享程序人生!后使用快捷导航没有帐号?
华为路由器 PPPoE拨号实现NAT上网与端口映射
最新回复: 22:38:27
本帖最后由 OneSky 于
21:25 编辑
1.拓扑图实现:1、192.168.1.0/24内网动态分配IP地址并且保留HTTP服务器地址2、实现PPPOE拨号并且内网能NAT共享一个IP地址上网2.公网的PPP服务器配置脚本#ip pool pppoe network 123.4.5.0 mask 255.255.255.0
dns-list 123.4.5.1 #interface Virtual-Template1 remote address pool pppoe ip address unnumbered interface GigabitEthernet0/0/0##aaa
authentication-scheme default authorization-scheme default accounting-scheme default domain default
domain default_admin
local-user a password cipher %$%$Hp#3II:wXB=]T#TJu%u%&U&*%$%$
//此处定义PPPOE账号a,密码a local-user a service-type ppp#interface GigabitEthernet0/0/0 pppoe-server bind Virtual-Template 1 ip address 123.4.5.1 255.255.255.0 3.在R1路由器上配置(1)定义拨号规则[R1]dialer-rule[R1-dialer-rule]dialer-rule 1 ip permit//这里就是定义的拨号规则,允许所有的IPV4流量通过。(2)拨号接口[R1]interface Dialer 1[R1-Dialer1]dialer user a[R1-Dialer1]dialer-group 1
//关联的拨号接口[R1-Dialer1]dialer bundle 1 //定义一个bundle,后面在接口调用[R1-Dialer1]ppp chap user a[R1-Dialer1]ppp chap password simple a[R1-Dialer1]ip address ppp-negotiate(3)接口下调用[R1-GigabitEthernet0/0/0]pppoe-client dial-bundle-number 1(4)取得地址,PPP协商成功如果PPPOE上网出现网页打不开的情况,建议MTU在1492即可,因为PPPOE会多出8字节的头部,而MSS在之间。[R1]interface Dialer 1[R1-Dialer1]mtu 1492[R1-Dialer1]tcp adjust-mss 1452###########################interface Dialer1 link-protocol ppp ppp chap user a ppp chap password simple a mtu 1492 tcp adjust-mss 1452 ip address ppp-negotiate dialer user a dialer bundle 1 dialer-group 1 nat outbound 2000###############################4.配置NAT,默认路由(1)默认路由配置[R1]ip route-static 0.0.0.0 0 Dialer 1(2)NAT配置[R1]acl number 2000[R1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255[R1]interface Dialer 1[R1-Dialer1]nat outbound 2000 4.内网DHCP配置#开启DHCP服务dhcp enable# //定义一个内网ip地址池ip pool lan
gateway-list 192.168.1.1
network 192.168.1.0 mask 255.255.255.0
lease day 7 hour 0 minute 0
dns-list 8.8.8.8
excluded-ip-address 192.168.1.6
//排除IP#在接口下应用DHCP池[R1-GigabitEthernet0/0/1]ip add 192.168.1.1 24[R1-GigabitEthernet0/0/1]dhcp select global 我们可以看到内网主机成功获取IP地址,并且连上外网。5.映射80端口出局(WWW也可以是其他端口)[R1-Dialer1]nat server protocol tcp global current-interface www inside 192.168.1.6 www我们可以看到外网可以成功访问内网的HTTP服务器也不是什么大神,欢迎大家批评指正。
本帖子中包含更多资源
才可以下载或查看,没有帐号?
本帖最后由 ttzuofeng 于
22:40 编辑
红色的接口地址就是pppoe获取的地址吗?我映射的是FTP服务器nat server protocol tcp global current-interface 21inside 192.168.40.100 21 用拨号获取的公网地址访问,无法访问
本帖子中包含更多资源
才可以下载或查看,没有帐号?
如果附件按钮无法使用,请将Adobe Flash Player 更新到最新版本!
联系我们:
版权所有 (C) 华为技术有限公司 。 保留一切权利。粤A2-号用户名:sfwang
文章数:113
评论数:82
访问量:273489
注册日期:
阅读量:1297
阅读量:3317
阅读量:427086
阅读量:1115225
51CTO推荐博文
//创建dialer-rule 1
dialer-rule 1 ip permit&&
//配置进行NAT的ACL
acl number 2000
rule 0 permit source 192.168.1.0 0.0.0.255
//创建dialer 1
interface Dialer1
link-protocal ppp
//引用ACL 2000进行Easy IP NAT
nat outbound 2000
//用来认证的ADSL帐号和密码
ppp chap user hgw1
ppp chap password simple hgw
// IP地址通过PPP协商获取
ip address ppp-negotiate
dialer user hgw1
dialer-group 1
dialer bundle 1
//将Ethernet0/0绑定到dialer 1口
interface Ethernet0/0
port link-mode route
pppoe-client dial-bundle-number 1
//配置dialer 1作为默认路由出口
ip route-static 0.0.0.0 0.0.0.0 Dialer 1 preference 60
H3C 18-22 路由器pppoe配置文档和配置详解
依次键入以下命令
system-view
进入系统视图
dialer-rule 1 ip permit
创建dialer-rule 1
acl number 2000
创建访问控制列表
[Quidway-acl-basic-2000]
rule 0 permit source 192.168.1.0 0.0.0.255
配置允许nat转换的网段
[Quidway-acl-basic-2000]
rule 1 deny
[Quidway-acl-basic-2000]
interface Dialer1
进入dialer口
[Quidway-Dialer1]
ppp chap user huawei3com
Adsl拔号的用户名,由运营商提供
[Quidway-Dialer1]
ppp chap password simple huawei3com
Adsl拔号的密码,由运营商提供
[Quidway-Dialer1]
ppp pap local-user huawei3com password simple huawei3com
Adsl拔号的用户名和密码,由运营商提供
[Quidway-Dialer1]
tcp mss 1024
Tcp的最大分片单元
[Quidway-Dialer1]
ip address ppp-negotiate
IP地址通过PPP协商获取
[Quidway-Dialer1]
dialer user huawei3com
[Quidway-Dialer1]
dialer-group 1
引用dialer-rule 1
[Quidway-Dialer1]
dialer bundle 1
[Quidway-Dialer1]
nat outbound 2000
[Quidway-Dialer1]
interface Ethernet1/0
进入到lan口
[Quidway-Ethernet1/0]
ip address 192.168.1.1 255.255.255.0
配置lan口地址
[Quidway-Ethernet1/0]
interface Ethernet2/0
进入WAN0口
[Quidway-Ethernet2/0]
pppoe-client dial-bundle-number 1
将dialer 1口绑定到WAN口
[Quidway-Ethernet2/0]
ip route-static 0.0.0.0 0.0.0.0 Dialer 1 preference 60
配置dialer 1作为默认路由出口
了这篇文章
类别:┆阅读(0)┆评论(0)}

我要回帖

更多关于 华为路由器不能上网 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信