H3C MSR 3640完全支持你说的二段(网段级)NAT映射,分两种常用场景关键配置如下:
场景1:公网段和私网段1:1全地址全端口映射
要求公网段和私网段掩码长度完全一致,配置命令:
先定义匹配公私网段的高级ACL
acl advanced 3000
rule permit ip source 192.168.1.0 0.0.0.255 destination 202.100.1.0 0.0.0.255
在公网出接口下配置段NAT映射
interface GigabitEthernet 0/0 # 替换为你的实际公网出接口
nat server global 202.100.1.0 255.255.255.0 inside 192.168.1.0 255.255.255.0
场景2:公网段批量端口映射到私网段对应IP的同端口
比如公网202.100.1.1~10的TCP80端口,批量映射到私网192.168.1.1~10的TCP80:
interface 公网出接口
nat server protocol tcp global 202.100.1.1 202.100.1.10 80 inside 192.168.1.1 192.168.1.10 80
注意事项
1. 公网段必须是运营商分配给该设备公网侧的可用公网地址,不能和公网接口IP冲突
2. 确保私网回程路由、公网侧回包路由均指向MSR3640,不要和已有的普通NAT outbound规则冲突。
暂无评论