S5500V3-24P-SI,version 7.1.070,Release 6310,这个版本型号是否支持nat转换,我看nat转换命令是有的,而且dis nat static状态两个都是active的,抓包看是直接通信,并没有转换成功。如果这个版本不支持那么从哪个版本开始支持?
一台服务器(192.168.1.10,网关.1)接交换机1口,一台pc(10.0.0.11,网关.203)接交换机2口,共三台设备做测试。 交换机配置 int vlan 1 ip add 192.168.1.1 24 int vlan 2 ip add 10.0.0.203 nat static outbound 192.168.1.10.0.0.103
(0)
最佳答案
华三V9系列才支持NAT功能,V7的话只能静态NAT且对速率有要求,因为交换机是硬件转发不经过CPU。你在内网口入方向配置QOS将要转换的数据流引流至CPU试下,VLANIF2正常配置nat static。
# 配置ACL 2000,仅允许对内部网络中192.168.1.0/24网段的用户报文进行地址转换。
[Switch] acl basic 2000
[Switch-acl-ipv4-basic-2000] rule permit source 192.168.1.0 0.0.0.255
[Switch-acl-ipv4-basic-2000] quit
# 配置流分类nat,匹配ACL 2000。
[Switch] traffic classifier nat
[Switch-classifier-nat] if-match acl 2000
[Switch-classifier-nat] quit
# 配置流行为nat,将匹配ACL 2000的流量重定向CPU。
[Switch] traffic behavior nat
[Switch-behavior-nat] redirect cpu
[Switch-behavior-nat] quit
# 配置QoS策略p1,将流分类与流行为进行绑定。
[Switch] qos policy p1
[Switch-qospolicy-p1] classifier nat behavior nat
[Switch-qospolicy-p1] quit
# 将QoS策略p1应用在接口GigabitEthernet1/0/1的入方向。(不知道你的具体接口)
[Switch] interface gigabitethernet 1/0/1
[Switch-GigabitEthernet1/0/1] qos apply policy p1 inbound
[Switch-GigabitEthernet1/0/1] quit
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论