请问要把公司内部一整个网段(比如10.0.0.0)映射到外网另一个网段(比如172.23.1.0),进行访问外网,配置方式是什么?
外网——华三路由器——华三防火墙(透传)——华三核心交换机
1、10.0.0.0网段地址池在核心交换机上;
2、在路由器上需要转换成172.23.1.0网段的地址才能访问外网;
(0)
最佳答案
如果内网网段掩码和被转换网段掩码一致,可以使用网段静态映射:
nat static outbound net-to-net local-start-address local-end-address [ vpn-instance local-vpn-instance-name ] global global-network { mask-length | mask } [ vpn-instance global-vpn-instance-name ] [ acl { ipv4-acl-number | name ipv4-acl-name } [ reversible ] ] [ vrrp virtual-router-id ] [ rule rule-name ] [ priority priority ] [ disable ] [ counting ]
如果二者掩码不一致,则配置nat outbound acl 3xxx address-group 1
ACL advanced 3xxxx里配置内网段,address-group 1里配置被转换地址范围
(0)
一条一条的加
[H3C-GigabitEthernet0/0]nat server global 1.1.1.1 inside 2.2.2.2
(0)
nat outbound acl **** 在acl里指定源地址
能不能把内部一整个网段转换为一个指定的地址访问出去,就像家庭路由器那样获取一个地址然后转192.168.1.0网段地址分发给终端。
nat outbound acl **** 在acl里指定源地址
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明