H3C模拟器实验之网络地址转换
网络拓扑图 NOTE:各个设备的基本配置在拓扑图上已经标明(需要注意的是RTB的出接口也需要配置IP,但是使用ping -a 10.1.1.1 202.117.144.1 ping不通,这点不是很理解) 1.Static NAT 实现内网到外网静态一对一转换 RTB配置以及nat session信息 NOTE:此处一定要注意的是RTB需要配置一条默认路由(PC1、2也需要配置默认网关),这样内网才能够访问外网(如下图) 2.Basic NAT 这个的配置也比较简单,RTA、PC1、PC2以及RTB g0/0端口的配置和第一个实验的配置相同(要注意的还是默认路由的配置) Basic NAT是最简单的一种地址转换方式,它只对数据包的IP层参数进行转换。内部地址与外部地址存在一一对应关系,它只解决了公网和私网的通信问题, 并没有解决公有地址不足的问题。 RTB的配置: 注:此处通配符掩码(反掩码)应设置为0.0.0.255 允许转化地址范围命令:rule permit source 10.1.1.0 0.0.0.255 PC1 Ping外网: RTB NAT端口 会话信息: 到此,Basic NAT的配置以及验证就完成了。 关于ACL以及 ACL Number: