网上有关“华三防火墙命令大全 ”话题很是火热 ,小编也是针对华三防火墙命令大全寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。
NAT三种实现方式 ,即静态转换Static Nat、动态转换Dynamic Nat 和 端口多路复用OverLoad 。
1).静态地址转换的实现
第一步,设置外部端口。
interface serial 0
ip address 172.168.1.2 255.255.255.x
ip nat outside
第二步,设置内部端口。
interface ethernet 0
ip address 192.168.1.2 255.255.255.0
ip nat inside
第三步 ,在内部本地与外部合法地址之间建立静态地址转换 。
ip nat inside source static 192.168.1.3 172.168.1.3
ip nat inside source static 192.168.1.x 172.168.1.x
2).动态地址转换的实现
第一步,设置外部端口。
interface serial 0
ip address 172.168.1.2 255.255.255.x
ip nat outside
第二步,设置内部端口。
interface ethernet 0
ip address 192.168.1.2 255.255.255.0
ip nat inside
第三步 ,定义合法IP地址池 。
ip nat pool test 172.168.1.3 172.168.1.x netmask 255.255.255.x
第四步,定义内部网络中允许访问Internet的访问列表。
access-list 1 permit 192.168.1.0 0.0.0.255
第五步,实现网络地址转换。
ip nat inside source list 1 pool test
3).端口复用动态地址转换(PAT)
第一步,设置外部端口 。
interface serial 0
ip address 172.168.1.2 255.255.255.252
ip nat outside
第二步 ,设置内部端口。
interface ethernet 0
ip address 192.168.1.2 255.255.255.0
ip nat inside
第三步,定义合法IP地址池。
ip nat pool onlyone 172.168.1.2 172.168.1.2 netmask 255.255.255.x // 指明地址缓冲池的名称为onlyone,IP地址范围为172.168.1.2子网掩码为255.255.255.x。由于本例只有一个IP地址可用,所以 ,起始IP地址与终止IP地址均为172.168.1.2 。如果有多个IP地址,则应当分别键入起止的IP地址。
第四步,定义内部访问列。
access-list 1 permit 192.168.1.0 0.0.0.255
需要注意的是 ,在这里子网掩码的顺序跟平常所写的顺序相反,即0.0.0.255 。
第五步,设置复用动态地址转换。
在全局设置模式下 ,设置在内部的本地地址与内部合法IP地址间建立复用动态地址转换。
命令语法如下:
ip nat inside source list访问列表号pool内部合法地址池名字overload
示例:
ip nat inside source list1 pool onlyone overload //以端口复用方式,将访问列表1中的私有IP地址转换为onlyone IP地址池中定义的合法IP地址 。注意:overload是复用动态地址转换的关键词。
至此,端口复用动态地址转换完成。
1 、电脑上启动启动SecureCRT ,新建连接,Protocol设置为“Serial”,端口是你使用的USB转COM口的端口(具体通过设备管理器查看),Baud rate设置“9600” ,然后点击“Connect ”连接到防火墙的Console控制台 。
2、默认情况H3C防火墙会在用户视图,输入system-view命令进行系统视图。
3、使用命令行获得在线帮助,可以在任何视图下执行“?”获取当前视图下所有可执行的命令;输入命令部分关键字然后输入“?”获取全部关键字信息;输入命令不完整(命令的部分字符)然后输入“? ”获取该字母天头的所有命令信息。
4 、使用“display current-configuration”查看当前的配置信息 ,如果加“| begin line”表示查看包括“line ”字符串所在行开始到最后一行的配置信息 。
5、使用“display interface brief ”查看当前设备接口状态,如果加上“| exclude DOWN”则仅显示状态为UP的接口信息。
6、当修改完防火墙配置后,应执行save命令保存配置到NVRAM中 ,以便设备重启后配置文件仍然有效。
关于“华三防火墙命令大全”这个话题的介绍,今天小编就给大家分享完了,如果对你有所帮助请保持对本站的关注!
本文来自作者[万俟会强]投稿,不代表易佳号立场,如若转载,请注明出处:https://91exe.cn/zshi/202509-22875.html
评论列表(4条)
我是易佳号的签约作者“万俟会强”!
希望本篇文章《华三防火墙命令大全》能对你有所帮助!
本站[易佳号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育
本文概览:网上有关“华三防火墙命令大全”话题很是火热,小编也是针对华三防火墙命令大全寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。NAT三种实现...