拓扑如图
GPU/CPU集群都是172.16.1.0/24网段的地址。
现在需要通过防火墙F1020通过NAT转换成外网地址访问外网。
有两个外网地址,需要每个集群转换一个外网地址,求告知怎么配置?
(0)
最佳答案
您好,请知:
假设要转换为202.1.100.3和202.1.100.4这两个外网地址,具体操作如下:
1、创建ACL,允许172.16.1.0/24这个地址通过,并为后续的NAT地址转换提供基础。
[H3C]acl basic 2000
[H3C-acl-ipv4-basic-2000]rule 0 permit source 172.16.1.0 0.0.0.255
2、创建NAT地址池:
[H3C]nat address-group 1
[H3C-address-group-1]address 202.1.100.3 202.1.100.4
[H3C-address-group-1]quit
3、将NAT与ACL进行捆绑,并应用到外网接口:
[H3C]int gi 0/0
[H3C-GigabitEthernet0/0]ip address 202.1.100.2 28
[H3C-GigabitEthernet0/0]nat outbound 2000 address-group 1
特别告知:由于不清楚GPU和CPU这两个集群的具体IP地址划分,所以只临时给出这个配置过程,如果清楚具体划分情况,可以通过细化子网到两个ACL,并创建两个NAT地址池,并做捆绑及发布。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论