深入講解路由器地址轉(zhuǎn)換配置命令
可能很多人對路由器地址的轉(zhuǎn)換配置命令還不是很了解,于是我研究了一下華為路由器地址的轉(zhuǎn)換配置命令,在這里拿出來和大家分享一下,希望對大家有用。
1.nat { enable | disable }
【參數(shù)說明】
enable 和 disable 表示允許或禁止該功能。
【缺省情況】
在接口上缺省禁止路由器地址轉(zhuǎn)換功能。
【命令模式】
接口配置模式
【使用指南】
地址轉(zhuǎn)換的提出,一方面是為了解決因特網(wǎng)公有地址短缺所面臨的問題,另一方面是出于企業(yè)內(nèi)部網(wǎng)絡(luò)安全的考慮。為了解決因特網(wǎng)公有路由器地址短缺的問題,當(dāng)局域網(wǎng)內(nèi)主機(jī)訪問Internet時(shí),將源IP地址和端口轉(zhuǎn)換為路由器的公有IP地址和新的端口號;為了解決企業(yè)網(wǎng)的安全性,外部主機(jī)對局域網(wǎng)內(nèi)各種服務(wù)器的訪問均需要經(jīng)過路由器的轉(zhuǎn)換。
【舉例】
允許在接口Serial0上進(jìn)行路由器地址轉(zhuǎn)換。
Quidway(config-if-Serial0)#nat enable
【相關(guān)命令】
if-internet,natserver,show nat,show if-internet
2. if-internet
【參數(shù)說明】
enable 和 disable 表示允許或禁止該功能。
【缺省情況】
系統(tǒng)缺省在接口上禁止訪問Internet。
【命令模式】
接口配置模式
【使用指南】
如果配置局域網(wǎng)通過指定接口訪問Internet,需要將該接口與ISP連接,在接口上封裝PPP,配置接口上IP地址的協(xié)商,并允許該接口上的路由器地址轉(zhuǎn)換功能,即可讓局域網(wǎng)內(nèi)主機(jī)訪問Internet。
【舉例】
配置允許通過接口Serial0訪問Internet。
Quidway(config-if-Serial0)#if-internet enable
【相關(guān)命令】
< at,encapsulation ppp,ip address negotiate,show if-internet
3. natserver ftphost
配置局域網(wǎng)內(nèi)的FTP服務(wù)器IP地址。
natserver ftphost ip-address
【參數(shù)說明】
ip-address為FTP服務(wù)器IP地址。
【缺省情況】
系統(tǒng)缺省為沒有指定局域網(wǎng)內(nèi)FTP服務(wù)器。
【命令模式】
全局配置模式
【使用指南】
通過配置局域網(wǎng)內(nèi)的FTP服務(wù)器IP地址,可以使外部主機(jī)訪問局域網(wǎng)內(nèi)的FTP服務(wù)器。
【舉例】
指定局域網(wǎng)內(nèi)FTP服務(wù)器IP地址為129.102.0.1。
Quidway(config)#natserver ftphost 129.102.0.1
【相關(guān)命令】
show nat
4. natserver telnethost
【參數(shù)說明】
ip-address為Telnet服務(wù)器IP地址。
【缺省情況】
系統(tǒng)缺省為沒有指定局域網(wǎng)內(nèi)Telnet服務(wù)器。
【命令模式】
全局配置模式
【使用指南】
通過指定局域網(wǎng)內(nèi)Telnet服務(wù)器IP地址,可以使外部主機(jī)訪問局域網(wǎng)內(nèi)部的Telnet服務(wù)器。
【舉例】
指定局域網(wǎng)內(nèi)Telnet服務(wù)器IP地址為129.102.0.2。
Quidway(config)#natserver telnethost 129.102.0.2
【相關(guān)命令】
show nat