nat static 10.33.241.4 172.28.96.89
nat static 10.33.241.7 172.28.96.87
nat static 10.33.241.21 172.28.96.90
nat static 10.33.241.6 172.28.96.88
求大神解读一下,这个是源转换还是目的转换,软件版本是
version 5.20, ESS 1807
(0)
最佳答案
这个是静态nat,既可以实现源地址转换也可以实现目的地址转换
静态nat( nat static outbound)可以实现上网和全映射
上网转换时 静态nat优先于nat out
映射转换时 nat server优先于静态nat
【命令】
nat static [ acl-number ] local-ip [ vpn-instance local-name ] global-ip [ vpn-instance global-name ]
undo nat static [ acl-number ] local-ip [ vpn-instance local-name ] global-ip [ vpn-instance global-name ]
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
acl-number:访问控制列表号,取值范围为2000~3999。可通过指定本参数来控制内网主机可以访问的目的地址。
local-ip:内网IP地址。
vpn-instance local-name:内网IP地址所属的VPN名。local-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示内网IP地址不属于任何一个VPN。
global-ip:外网IP地址。
vpn-instance global-name:外网IP地址所属的VPN。global-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示外网IP地址不属于任何一个VPN。
【描述】
nat static命令用于配置一对一静态地址转换映射。undo nat static命令用来取消一对一静态地址转换映射。
相关配置可参考命令display nat static。
【举例】
# 系统视图下,配置内网IP地址192.168.1.1到外网IP地址2.2.2.2的静态地址转换。
<Sysname> system-view
[Sysname] nat static 192.168.1.1 2.2.2.2
# 配置静态地址转换,允许内网用户192.168.1.1访问外网网段3.3.3.0/24时,使用外网IP地址2.2.2.2。
<Sysname> system-view
[Sysname] acl number 3001
[Sysname-acl-adv-3001] rule permit ip destination 3.3.3.0 0.0.0.255
[Sysname-acl-adv-3001] quit
[Sysname] nat static 3001 192.168.1.1 2.2.2.2
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个地址没有说设备上必须要有,可以没有