





H3C网络路由器NAT转换的配置
1. 定义acl,将容许进行转换的内部IP地址定义进来
acl number 3000
rule 0 permit ip 容许内部所有IP地址转换为外部公网IP
2. 配置nat 转换地址池(公网IP)
nat address-group 1 进入地址组1
address 220.249.86.235 220.249.86.238 定义地址池
3. 在物理接口上应用
int g0/0
nat outbound 3000 address-group 1 将acl3000中定义的网络转换为地址组1中的地址

H3C网络常用故障诊断命令
现代的因特网环境越来越复杂,这意味着网络的连通性和性能故障发生的可能性越大,而且引发故障的原因也越发难以确定。同时,由于人们越来越多的依赖网络处理日常的工作和事务,一旦网络故障不能及时修复,其所造成的损失可能很大甚至是灾难性的。
常用故障诊断命令简介
作为一个非常娴熟的职业网管,ping、tracert这2个网络设备诊断的指令是必须熟练掌握的,想闯交换的天下,这些命令“一个都不能少”。
我们以H3C交换机为例
Ping常用命令说明
ping ?
-a PING命令的源地址
-c 设置发送ICMP ECHO_REQUEST报文的数目
-d 打开所使用套接口上的SO_DEBUG 选项
-f 发送数据包不能被分片
-h 发送回显请求报文的TTL值
-i PING命令的发送接口
-n 不对目的主机作域名解析
-q 除统计数字外,不显示其他的详细信息
-r 记录路由. 包括在ECHO_REQUEST包中的RECORD_ROUTE设置,行为审计,并且显示返回包中的路由缓冲区
-t 设置等待ECHO_REQUEST 报文响应的超时时间
Tracert常用命令说明
tracert ?
-a特定tracert命令的源地址
-f 初始TTL
-p 设置UDP端口号
-q 设置探测数据包个数
-w 设置超时时间

H3C网络地址转换配置方法EASY IP
(easyIP 是目前比较常用的地址转换技术,行为审计配置,它舍弃了地址池的方案,直接将内网地址转换为出口路由器出接口IP,行为审计采购,适用于通过拨号动态获取公网地址上网的网络环境)
命令解析:
1、 通过标准ACL定义一条rule,匹配源地址属于10.0.0.0/24网段的数据
[RTA]aclbasic 2000
[RTA-acl-basic-2000]rule0 permit source 10.0.0.0 0.0.0.255
2、 进入接口模式视图, 将acl 2000与接口关联,并在出方向上应用NAT
[RTA]interfaces 1/0
[RTA-Serial1/0]natoutbound 2000
(easy ip 技术没有地址池的配置,配置相比其他两个比较简单!)

行为审计-安腾思路科技有限公司-行为审计采购由北京安腾思路科技发展有限公司提供。北京安腾思路科技发展有限公司位于北京市海淀区海淀新技术大厦1501。在市场经济的浪潮中拼博和发展,目前北京安腾思路在服务器、工作站中享有良好的声誉。北京安腾思路取得全网商盟认证,标志着我们的服务和管理水平达到了一个新的高度。北京安腾思路全体员工愿与各界有识之士共同发展,共创美好未来。