• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C ME5000 NAT穿越功能的配置

2008-04-11 发表
  • 0关注
  • 0收藏 746浏览
粉丝: 关注:

H3C ME5000 NAT穿越功能的配置

 

一、  组网需求

实现ME5000穿越NAT的相关配置,该情况适合于ME5000处于不具备ALG功能的NAT设备后。

 

二、  组网图

组网如下图所示,熟悉配置终端和ME5000服务器穿越NAT。

 

设备名称

IP地址

内网MG终端

192.168.0.2  255.255.255.0  192.168.0.1

外网MG终端

12.1.2.2  255.255.255.0  12.1.2.1

ME5000内网口LAN2

192.168.0.10  255.255.255.0  192.168.0.1

ME5000外网口LAN1

10.1.2.10  255.255.255.0  10.1.2.1

NAT设备连接私网网口E0/0

10.1.2.1  255.255.255.0

NAT设备连接公网网口E0/1

12.1.2.1  255.255.255.0

一定要将ME5000的LAN1连接到外网的NAT设备,因为NAT只有通过LAN1才能实现。

 

三、  配置步骤:

步骤一:配置终端IP地址,具体配置方法略。

步骤二:配置NAT服务器:

我们以AR28-31路由器作为NAT服务器。

System        //进入系统视图

Undo nat alg h323         //将ALG NAT穿越禁用

Nat static 10.1.2.10 12.1.2.10         //设置全局的一对一静态NAT穿越

Interface e0/0      

Ip address 10.1.2.1 24        //设置内网接口IP

Nat outbound static         //在E0/0下将全局的NAT穿越生效

Quit

Interface e0/1

Ip address 12.1.2.1 24        //设置公网接口IP

Nat outbound static         //在E0/1下将全局的NAT穿越生效

Quit

Save         //保存设置

注意:是否使用MCU的NAT功能与NAT服务器是否启用ALG功能相关。因为H.323协议在OSI模型的应用层承载交互时需要的IP地址和端口号,如果NAT服务器没有启用ALG功能,那么NAT网关只会修改网络层的IP地址和端口号,而应用层的IP地址仍然是私网的,这样会导致建立连接失败。

步骤三:配置ME5000 MCU

我们使用ME5000的LAN4口(默认10.10.10.10)进行登陆,之后将LAN1口的IP更改为”IP:10.1.2.10 MASK:255.255.255.0 GW:10.1.2.1”. LAN2口的IP更改为”IP:192.168.0.10  MASK:255.255.255.0 GW:192.168.0.1”.点保存,之后重新启动.

ME5000启动完全之后,使用LAN2口登陆到MCU,添加内网和公网两个终端.并创建一个包含这两个终端的会议。之后在LAN1上添加10.0.0.0/255.0.0.0,LAN2上添加192.0.0.0/255.0.0.0的网段路由。

接下来设置NAT,在设置NAT之前,我们需要保证ME5000处于没有会议的空闲状态,而且将GK禁用.从登陆页面点击【MCU设置】->【网守设置】,点击禁用.之后点”保存”

之后点击【NAT设置】,进入NAT设置页面:

在启用NAT后面选择”启用”,之后在”NAT外部IP地址”输入”12.1.2.10”,点击保存。该地址对应NAT设备里”Nat static”项的公网IP以及公网终端配置好的GK服务器,因为该地址为NAT后ME5000在公网的地址。

之后在前面进入的网守选项中启用内置GK,之后保存。

此时就完成了所有的配置.之后召集会议,就可以看到两个终端都被呼叫入会。挂断公网的终端,然后用公网的终端呼叫ME5000的会议号,终端正常入会。

 

四、  配置关键点:

1、MCU只支持1:1的静态映射;

2、如果使用双网口,需要分别的对应的网口下添加网段或主机路由;

3、外网终端注册GK需要填写ME5000映射后的外网地址;

4、ME5000的NAT功能是否能用需要相关的License Key。

若您有关于案例的建议,请反馈:

作者在2008-12-04对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作