S6500系列交换机NAT功能的配置方法_路由器、交换机

组网需求:
1) 某公司的一个内部网络在Quidway S3528的连接下,要求通过Quidway S6506R的地址转换功能连接到广域网,访问Internet;
2) 内部网络VLAN2中两台PC的私有地址为192.168.1.2和192.168.1.3;
3) 在S6506R中,实现NAT功能的业务处理板插在第七槽位;
4) NAT地址池里有200.18.2.3~200.18.2.5三个合法的公网IP地址;
5) VLAN10接口的IP地址为200.18.2.2,子网掩码为255.255.255.252;
6) 各个网段之间已配置了静态路由,保证路由可达。

配置步骤:

400) {this.resized=true; this.width=400;}" border=0 resized="true">

1. 进行Quidway S3528的配置

1) 在连接内部网络用户的一端,创建VLAN2和接口,配置IP地址。

system-view

[S3528] vlan 2

[S3528-vlan2] port ethernet0/1 to ethernet0/2

[S3528-vlan2] quit

[S3528] interface vlan-interface 2

[S3528-vlan-interface2] ip address 192.168.1.1 255.255.255.0

2) 在连接Quidway S6506R的一端,创建VLAN3和接口,配置IP地址。

[S3528] vlan 3

[S3528-vlan3] port ethernet0/24

[S3528-vlan3] quit

[S3528] interface vlan-interface 3

[S3528-vlan-interface3] ip address 192.168.2.1 255.255.255.0

2.进行Quidway S6506R的配置

1) 在连接Quidway S3528的一端,创建VLAN3和接口,配置IP地址。

[S6506R] vlan 3

[S6506R-vlan3] port ethernet1/0/1

[S6506R-vlan3] quit

[S6506R] interface vlan-interface 3

[S6506R-vlan-interface3] ip address 192.168.2.2 255.255.255.0

2) 在连接到Internet的一端,创建VLAN10和接口,配置IP地址。

[S6506R] vlan 10

[S6506R-vlan10] port ethernet3/0/1

[S6506R-vlan10] quit

[S6506R] interface vlan-interface 10

[S6506R-vlan-interface10] ip address 200.18.2.2 255.255.255.0

3) 配置ACL规则。

[S6506R] acl number 2000

[S6506R-acl-basic-2000] rule 0 permit source any

4) 配置标识为0的NAT地址池。

[S6506R] nat address-group 0 200.18.2.3 200.18.2.5

5) 将ACL和地址池关联起来。

[S6506R] interface vlan-interface 10

[S6506R -vlan-interface10] nat outbound 2000 address-group 0 slot 7

四、配置关键点:

1.NAT功能的配置要在VRP版本号在3040(含)以后版本上才能进行;

2.NAT功能需要有VSNP单板(一般称为L3+板)的支持。支持VSNP单板的主控板为Salience III和Salience III Plus。

3. nat outbound acl-number address-group group-number [no-pat ] slot slot-numbe

选择no-pat:只转换数据包的IP地址而不转换端口,即只实现一一对应的网络地址转换;

不选择no-pat:启用了NAPT功能,对数据包的IP地址和端口进行转换,实现多对一的网络地址转换。

时间: 2024-09-21 07:57:03

S6500系列交换机NAT功能的配置方法_路由器、交换机的相关文章

AR28/AR46系列路由器用出接口地址做Easy NAT的典型配置方法_路由器、交换机

发的blog上了,这是最简单的nat配置了,需要的网络朋友自己看吧! # sysname RouterA # radius scheme system # domain system # acl number 2000                              /配置允许进行NAT转换的内网地址段/ rule 0 permit source 192.168.0.0 0.0.0.255 rule 1 deny # interface Ethernet0/0 ip address 2

AR28/AR46系列路由器用地址池方式做nat的典型配置方法_路由器、交换机

内网用户通过路由器的NAT地址池转换来访问Internet 需要的兄弟,自己看吧,其实很简单的配置就完成了一个nat! # sysname RouterA # nat address-group 0 202.1.1.3 202.1.1.6           /用户NAT的地址池/ # radius scheme system # domain system # acl number 2000                                   /配置允许进行NAT转换的内网地址

AR系列路由器包过滤控制访问列表的配置方法_路由器、交换机

对内网地址192.168.1.0/25访问外网不作限制 对于内网地址192.168.1.128/25只允许收发邮件,不允许访问外网 # sysname RouterA # firewall enable                               /使能防火墙功能/ firewall default deny                         /配置防火墙缺省操作为deny/ # radius scheme system # domain system # acl 

Tomcat 常用功能的配置方法

问题描述 1启动内存参数的配置 tomcat/bin/catalina.bat如果是linux就是catalina.sh 在rem的后面增加如下参数 setJAVA_OPTS=-Xms256m-Xmx256m-XX:MaxPermSize=64m2修改Tomcat的JDK目录 打开tomcat/bin/catalina.bat 在最后一个rem后面增加 setJAVA_HOME=C:ProgramFilesJavajdk1.6.03增加虚拟目录 /tomcat/conf/server.xml 第

Web服务器IIS6的PHP最佳配置方法_服务器

IIS6的PHP最佳配置方法 本文收藏自网络,本人还没有试过,不知如何,现在PHP版本已经到了5.2了.读者应该找找新的文章,本人自已搭建了一个Apache+PHP+Mysql+Mysqladmin平台,只用做学习用,还没真正实战过.!!! 虽然 LAMP 组合很不错,但是如果想要架设一台同时支持 PHP.ASP.ASP.NET.JSP.Perl 的 Web 虚拟主机服务器,还是用 Windows 2003 的 IIS 6 最好.网上有很多介绍在 IIS 6 上配置 PHP 的文章,但是那些方法

Tomcat7中开启gzip压缩功能的配置方法_Tomcat

使用gzip压缩可以减少数据传输大小,加快网页加载速度.很多大站都开启了gzip压缩,不过也有很多网站并没有开启gzip压缩,上次看了一篇文章说开启gzip压缩后对搜索引擎不友好,但从带宽和流量的角度来看,还是有必要开启gzip压缩的. 对于tomcat7服务器,打开conf文件夹下的server.xml 文件,找到 复制代码 代码如下: <Connector port="8080" protocol="HTTP/1.1"                   

网页编辑器FCKeditor 2.6.4精简配置方法_网页编辑器

上传目录请在fckeditoreditorfilemanagerconnectorsaspconfig.asp中设置 Dim ConfigUserFilesPathConfigUserFilesPath = "/userfiles/" 中文配置说明:因为下载下来的压缩包里面有包含很多在我们使用时,用不到的,不删除也行.看个人喜好下面以PHP为例,进行程序瘦身 删除所有"_"开头的文件和文件夹 删除FCKeditor的目录下: fckeditor.afpfckedit

IIS 6 的 PHP 最佳配置方法_服务器

作者:冷漠 虽然 LAMP 组合很不错,但是如果想要架设一台同时支持 PHP.ASP.ASP.NET.JSP.Perl 的 Web 虚拟主机服务器,还是用 Windows 2003 的 IIS 6 最好.网上有很多介绍在 IIS 6 上配置 PHP 的文章,但是那些方法不是性能不好,就是升级麻烦.下面的方法可以让你在第一次配置好后,能够非常方便的进行升级. 这里所说的升级,是指从某个 php4 版本升级到另一个 php4 版本,或者从某个 php5 版本升级到另一个 php5 版本,而不是指从 

Cobbler 批量安装操作系统的配置方法_服务器其它

Cobbler介绍 Cobbler是一个快速网络安装linux的服务,而且在经过调整也可以支持网络安装windows.该工具使用python开发,小巧轻便(才15k行代码),使用简单的命令即可完成PXE网络安装环境的配置,同时还可以管理DHCP,DNS,以及yum包镜像. 一.安装和修改cobbler配置 1. Cobbler不在CentOS的基本源中,需要导入EPEL源升级软件包, # rpm -Uvh http://download.fedoraproject.org/pub/epel/6/