h3c nat 
配置  Acl
       用于判断哪些数据包的地址应被转换
       ACL允许(permit)的保温将被进行NAT转换,被拒绝(deny)的保温不会被 转换。
        配置地址池
  &n            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2011-07-07 13:10:14
                            
                                2993阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            设备如下
R1 R2 R1-LAN 
设备连接如下
R1 G 0/1/0 R2 G 0/1/0
R1 G 0/1/1 R1-LAN G 0/1/1
设备配置如下
R1-LAN
 
[r1-lan-GigabitEthernet0/1/1]ip add dhcp
ip add dhcp
Routing Tables: Public
               
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2013-01-01 22:00:32
                            
                                808阅读
                            
                                                        
                                点赞
                            
                                                                             
                 
                
                             
         
            
            
            
            所在视图
依次键入以下命令
命令说明
<Quidway>
system-view
进入系统视图
[Quidway]
dhcp server ip-pool h3c
创建DHCP 地址池
[Quidway-dhcp-pool-h3c]
network 192.168.1.0 mask 255.255.255.0
指定可以分配的地址段
[Quidwa            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                            精选
                                                        
                            2012-02-07 11:59:44
                            
                                765阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            R1:*****************************************************************************************************<H3C>sys    System View: return to User View with Ctrl+Z.进入视图模式[H3C]sysname H3C-            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2013-06-05 16:52:34
                            
                                1653阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            DHCP服务器基本配置使能DHCPdhcpenable创建地址池dhcpserverip-poolpool-name配置动态分配的IP地址范围networknetwork-address[mask-length|maskmask]配置为DHCP客户端分配的网关地址gateway-listip-addressDHCP可选配置配置为DHCP客户端分配的DNS服务器地址dns-listip-addres            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2019-05-16 09:42:19
                            
                                1484阅读
                            
                                                                             
                 
                
                             
         
            
            
            
             
【组网需求】
一个公司拥有202.38.1.1/24至202.38.1.3/24三个公网IP地址,内部网址为172.16.1.0/24。互联地址用的是192.168.1.0/30网段。通过配置NAT使得仅内部网络中1172.16.1.0/24网段的用户可以访问Internet。
 
 
 
 
【拓扑和软件】
             
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2013-03-06 14:43:24
                            
                                5808阅读
                            
                                                        
                                点赞
                            
                                                                             
                 
                
                             
         
            
            
            
                 
       设计思路:
       路由器做为DHCP服务器,为内网设备分配IP,由acl实现访问控制,再通过nat与acl的关联实现内部ip的访问控制,通过网关E0接口,并将其转换成公网IP由E1接口出去,实现访问外网的功能。
  对于内部服务器,是将            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2012-02-28 08:21:28
                            
                                3094阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            Basic NAT<基本NAT>:
配置BASIC NAT,实现一个私网地址通过一个公网地址转换访问INETERNET:
[RTA]int e0/0
[RTA-Ethernet0/0]ip add 10.0.0.254 24
[RTA-Ethernet0/0]undo shutdown             
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2012-08-13 19:06:30
                            
                                1606阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            NAT SERVER:
配置NAT SERVER,通过公网对私网的一 一映射,实现公网可以访问内网:[RTA]int e0/0
[RTA-Ethernet0/0]ip add 10.0.0.254 24
[RTA-Ethernet0/0]undo shutdown 
[RTA-Ethern            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2012-08-13 19:10:07
                            
                                1858阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            EASY NAT<动态地址+端口转换>:
配置EASY NAT,实现多个私网地址通过一个动态获取的公网地址不同端口转换访问INETERNET,提高公网地址的利用率:
[RTA]int e0/0
[RTA-Ethernet0/0]ip add 10.0.0.254 24
[RTA-Ethernet0/0]un            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2012-08-13 19:09:16
                            
                                1363阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            1dhcpenable使能dhcp功能2dhcpserverforbidden-ip192.168.1.1设置此ip不参与自动分配3dhcpserverip-pool0定义一个名为0的地址池4network192.168.1.0mask255.255.255.0设置自动分配ip的网络地址范围5gateway-list192.168.1.1设置自动获取ip的网关地址6dns-list222.74.1            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2019-01-07 11:09:46
                            
                                4692阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            domain pppoe   #创建一个新的域,用于pppoe拨号
authentication ppp local   #设定认证方式为ppp认证,使用本地账号认证
 
ip pool 1 172.30.1.2 172.30.1.254   #设定地址池的开始IP和结束IP
 
quit   #退出域设置
 
l            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2012-03-19 00:29:06
                            
                                2603阅读
                            
                                                        
                                点赞
                            
                                                                                    
                                2评论
                            
                                                 
                 
                
                             
         
            
            
            
             一,路由器配置
登陆路由器(h3c ER2100) “系统监控”“系统日志”“日志管理” 勾选“发送到日志服务器” 并填写日志服务器ip
二,linux日志服务器(centos5.4)
1,
修改/etc/sysconfig/syslog 中的 SYSLOGD_OPTIONS=&qu            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2011-07-14 21:58:17
                            
                                3273阅读
                            
                                                        
                                点赞
                            
                                                                                    
                                1评论
                            
                                                 
                 
                
                             
         
            
            
            
            在Kubernetes(K8S)中,实现端口映射的功能可以方便地将外部流量映射到集群中的特定服务,从而实现服务的暴露和访问。在H3C设备上,我们可以通过一些命令来配置NAT端口映射,实现外部流量到内部服务的映射,接下来我将详细解释如何实现"h3c nat端口映射命令"。
### 整体流程
在配置H3C设备的NAT端口映射时,需要经过如下步骤:
| 步骤 | 操作 |
| ---- | ---            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2024-05-07 10:53:39
                            
                                551阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            
IPv4访问控制列表
source-acl-number:源IPv4 ACL 的序号,该IPv4 ACL 必须存在。
?? 2000~2999:基本IPv4 ACL;
?? 3000~3999:高级IPv4 ACL;
?? 4000~4999:二层ACL;
?? 5000~5999:用户自定义ACL。
标准访问控制列表
acl number 2000
rule permit            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2010-10-08 13:01:35
                            
                                2557阅读