地址类型 | 范围 |
---|---|
A类私有 | 10.0.0.0 ~ 10.255.255.255 |
B类私有 | 172.16.0.0 ~ 172.31.255.255 |
C类私有 | 192.168.0.0 ~ 192.168.255.255 |
类型 | 描述与特点 |
---|---|
静态NAT | 一对一映射;支持双向通信 |
动态NAT | 多对多临时映射;需地址池 |
NAPT | 多对一映射,转换端口号,实现公网地址复用 |
Easy-IP | 类似NAPT,但使用出口接口地址,无地址池 |
NAT Server | 公网访问私网服务器;指定公网IP端口映射至私网主机 |
[Huawei-GigabitEthernet0/0/1] nat static global 122.1.2.1 inside 192.168.1.1
[Huawei-GigabitEthernet0/0/1] nat static enable
[Huawei] nat address-group 1 122.1.2.1 122.1.2.3
[Huawei] acl 2000
[Huawei-acl-basic-2000] rule permit source 192.168.1.0 0.0.0.255
[Huawei] interface G0/0/1
[Huawei-G0/0/1] nat outbound 2000 address-group 1 no-pat
[Huawei] nat address-group 1 122.1.2.1 122.1.2.1
[Huawei] acl 2000
[Huawei-acl-basic-2000] rule permit source 192.168.1.0 0.0.0.255
[Huawei] interface G0/0/1
[Huawei-G0/0/1] nat outbound 2000 address-group 1
[Huawei] acl 2000
[Huawei-acl-basic-2000] rule permit source 192.168.1.0 0.0.0.255
[Huawei] interface G0/0/1
[Huawei-G0/0/1] nat outbound 2000
[Huawei] interface G0/0/1
[Huawei-G0/0/1] ip address 122.1.2.1 255.255.255.0
[Huawei-G0/0/1] nat server protocol tcp global 122.1.2.1 www inside 192.168.1.10 8080
映射类型 | 作用 |
---|---|
静态映射 | 记录固定地址对 |
动态映射 | 临时绑定,按需生成与回收 |
NAPT映射 | 记录IP+端口对 |
Server映射 | 外部访问映射至内网服务端口 |
类型 | 描述 | 优点 | 缺点 |
---|---|---|---|
静态NAT | 一对一映射 | 简单,支持双向通信 | 公网地址利用率低 |
动态NAT | 临时多对多映射 | 避免浪费 | 公网地址仍需较多 |
NAPT | 公网地址+端口映射多主机 | 利用率高,适合大规模出口 | 无法主动接受公网连接 |
Easy-IP | 使用接口地址进行NAPT转换 | 配置最简单,无需地址池 | 仅适合动态地址环境 |
NAT Server | 公网访问内网服务器 | 提供服务通道,精确映射 | 安全性需关注端口暴露 |
公司有一个Web服务器部署在内网IP地址 192.168.10.10,端口为8080。公网IP为 203.1.1.1,要求外部用户访问该公网地址即可访问内网服务器。
问题:
参考答案:
[Huawei] interface GigabitEthernet0/0/1
[Huawei-GigabitEthernet0/0/1] ip address 203.1.1.1 255.255.255.0
[Huawei-GigabitEthernet0/0/1] nat server protocol tcp global 203.1.1.1 www inside 192.168.10.10 8080
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。