上午好,请问下各位高工,我可不可以在h3c 防火墙f1005下实现8个外网地址分别对应转换到8个内网地址,可否提供下命令,外网地址172.100.56.1--8,接口是gig1/0/1,内网的地址是192.168.2.201--208,内网接口是gig1/0/7 vlan 1
上午好,请问下各位高工,我可不可以在h3c 防火墙f1005下实现8个外网地址分别对应转换到8个内网地址,可否提供下命令,外网地址172.100.56.1--8,接口是gig1/0/1,内网的地址是192.168.2.201--208,内网接口是gig1/0/7 vlan 1
(0)
最佳答案
做个网段到网段的静态映射即可
出方向网段对网段静态地址转换通常应用在外网侧接口上,用于实现一个内部私有网络到一个外部公有网络的地址转换,具体过程如下:
· 对于经过该接口发送的内网访问外网的报文,将其源IP地址与指定的内网网络地址进行匹配,并将匹配的源IP地址转换为指定外网网络地址之一。
· 对于该接口接收到的外网访问内网的报文,将其目的IP地址与指定的外网网络地址进行匹配,并将匹配的目的IP地址转换为指定的内网网络地址之一。
如果接口上配置的静态地址转换映射中指定了acl参数,则仅对符合指定ACL permit规则的报文进行地址转换。
表1-3 配置出方向网段对网段静态地址转换
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
配置出方向网段对网段静态地址转换映射 | nat static outbound net-to-net local-start-address local-end-address [ vpn-instance local-vpn-instance-name ] global global-network { mask-length | mask } [ vpn-instance global-vpn-instance-name ] [ acl { ipv4-acl-number | name ipv4-acl-name } [ reversible ] ] [ rule rule-name ] [ priority priority ] [ disable ] [ counting ] | 缺省情况下,不存在地址转换映射 |
进入接口视图 | interface interface-type interface-number | - |
开启接口上的NAT静态地址转换功能 | nat static enable | 缺省情况下,NAT静态地址转换功能处于关闭状态 |
(1)
谢谢,可以提供下命令不
谢谢,可以提供下命令不
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明