例如:在防火墙下有500个主机设备,防火墙的WAN口为GE0/0/4,存在253个出口IP,出口IP为一个网段45.195.87.0-255,想要配置500个主机设备随机从不同的出口IP访问外网,以此保障每2-3个主机设备从同一个出口IP访问外网
例如:在防火墙下有500个主机设备,防火墙的WAN口为GE0/0/4,存在253个出口IP,出口IP为一个网段45.195.87.0-255,想要配置500个主机设备随机从不同的出口IP访问外网,以此保障每2-3个主机设备从同一个出口IP访问外网
(0)
一个wan 做不了啊
(5) 配置NAT功能
# 配置地址组0,包含两个外网地址202.38.1.2和202.38.1.3。
[Device] nat address-group 0
[Device-address-group-0] address 202.38.1.2 202.38.1.3
[Device-address-group-0] quit
# 配置地址对象组obj1,仅允许对内部网络中192.168.1.0/24网段的用户报文进行地址转换。
[Device] object-group ip address obj1
[Device-obj-grp-ip-obj1] network subnet 192.168.1.0 24
[Device-obj-grp-ip-obj1] quit
# 配置全局NAT规则,允许使用地址组0中的地址对匹配的对象组obj1的报文进行源地址转换,并在转换过程中使用端口信息。
[Device] nat global-policy
[Device-nat-global-policy] rule name rule1
[Device-nat-global-policy-rule-rule1] source-ip obj1
[Device-nat-global-policy-rule-rule1] action snat address-group 0
(0)
一个WAN实现不了这么多的出口地址?
可以,看错了,,
用这个方法:
nat address-group 1 # 配置地址组1,包含两个外网地址 45.195.87.1 到45.195.87.254
address 45.195.87. 1 45.195.87.254
#
int g0/4 #在外网口调用这个地址组
ip add 45.195.87.2 1 24
nat out address-group 1
#
(0)
方便解释一下命令行的含义吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以,看错了,,