





H3C网络路由器NAT转换的配置
1. 定义acl,将容许进行转换的内部IP地址定义进来
acl number 3000
rule 0 permit ip 容许内部所有IP地址转换为外部公网IP
2. 配置nat 转换地址池(公网IP)
nat address-group 1 进入地址组1
address 220.249.86.235 220.249.86.238 定义地址池
3. 在物理接口上应用
int g0/0
nat outbound 3000 address-group 1 将acl3000中定义的网络转换为地址组1中的地址

H3C网络地址转换配置方法NAPT
NAPT:使用不同的端口来映射多个内网 IP 地址到一个特定的外网 IP 地址,网络h3c,多对一。
NAPT 采用端口多路复用方式。内部网络的所有主机均可共享一个合法外部 IP 地址实现对 Internet 的访问,从而可以大限度地节约 IP 地址资源。
同时,又可隐藏网络内部的所有主机,有效避免来自 Internet 的攻击。因此,目前网络中应用多的就是端口多路复用方式。
1、 通过ACL定义一条rule,网络h3c认证,匹配源地址属于10.0.0.0/24网段的数据
[RTA]acl basic 2000
[RTA-acl-basic-2000]rule0 permit source 10.0.0.0 0.0.0.255
2、 配置NAT地址池1,地址池中只放入一个地址198.76.28.11
[RTA]nataddress-group 1 198.76.28.11
3、 进入接口模式视图, 将地址池1与acl 2000关联,并在接口出方向上应用NAT
[RTA]interfaceserial1/0
[RTA-serial1/0]nat outbound 2000 address-group 1(NAPT在进行地址转换时可以携带端口号,可以实现有限的公网地址复用的好处)

H3C网络静态路由相关概念
1.Destination (Mask)表示此路由的目的网络地址与网络掩码。
将目的地址和子网掩码进行运算后可得到目的主机或路由器所在网段的地址。
例如: 目的地址为1.1.1.1,网络h3c解决方案,掩码为255.255.255.0的主机或路由器所在网段的地址为1.1.1.0.2.2 Protocol表示该路由的协议类型,也即路由器是通过什么协议获知该路由的。
2.Preference表示此路由的路由协议优先级。
针对同一目的地,可能存在不同下一跳、出接口等多条路由,这些不同的路由可能是由不同的路由协议发现的,网络h3c总代,也可以是手工配置的静态路由。
优先级高(数值小)者将成为当前的优路由。
3.Cost路由开销。当到达同一目的地的多条路由具有相同的路由优先级时,路由开销小的将成为当前的优路由。
4.NEXTHOP表示对于本路由器而言,到达该路由指向的目的网络的下一跳地址。该字段指明了数据转发的下一个设备。

网络h3c-北京安腾思路-网络h3c认证由北京安腾思路科技发展有限公司提供。行路致远,砥砺前行。北京安腾思路科技发展有限公司致力成为与您共赢、共生、共同前行的战略伙伴,更矢志成为服务器、工作站具有竞争力的企业,与您一起飞跃,共同成功!