首先,我们需要在路由器上配置访问列表,以便控制网络流量。访问列表由一系列规则组成,每个规则包含一个编号和相应的动作(允许或拒绝)。以下是一个简单的配置示例:
```html
配置访问列表
#acl number 2000
#rule 0 permit source 192.168.1.0 0.0.0.255
#rule 1 deny
```在上述配置中,我们创建了一个名为“2000”的访问列表,并添加了两个规则:第一个规则允许来自192.168.1.0/24网络的数据包,第二个规则拒绝所有其他数据包。
接下来,我们需要为内网和外网配置ip地址。对于内网接口,我们通常会分配一个私有IP地址,例如192.168.10.1。对于外网接口,我们需要一个公网IP地址,例如192.168.20.2。
```html
配置内网IP
#interface e0/0
#ip address 192.168.10.1 255.255.255.0
配置外网IP
#interface e0/1
#ip address 192.168.20.2 255.255.255.0
#gateway-list 192.168.20.1
```在上面的配置中,我们为内网接口分配了192.168.10.1的IP地址,并为外网接口分配了192.168.20.2的IP地址。我们还设置了默认网关,以便将数据包发送到外网。
为了实现内网设备访问互联网,我们需要设置路由。在路由器上,我们可以使用静态路由来指定目标网络和下一跳路由器的IP地址。
```html
设置路由
#ip route 0.0.0.0 0.0.0.0 192.168.20.1 preference 60
```在上面的配置中,我们设置了一个默认路由,将所有目标网络的数据包发送到192.168.20.1。
接下来,我们需要配置DHCP服务器,以便自动为内网设备分配IP地址。
```html
配置dhcp
#dhcp enable
#dhcp server ip-pool Huawei
#network 192.168.10.0 255.255.255.0
#gateway-list 192.168.10.1
#expired day 24
#dns-list *.*.*.*(你们本地的DNS)
```在上面的配置中,我们启用了DHCP服务器,并为内网分配了IP地址池。我们还设置了默认网关和DNS服务器。
最后,我们需要配置NAT,以便将内网设备的数据包转发到外网。
```html
配置NAT
#interface e0/1
#nat outbound 2000
```在上面的配置中,我们为外网接口设置了NAT规则,允许通过访问列表2000的流量进行NAT转换。
完成以上配置后,内网设备即可通过路由器访问互联网。通过这种方式,我们可以轻松地实现内网与外网的通信,同时保证网络安全。一、华为路由器nat怎么设置
先配置访问列表
#acl number 2000
#rule 0 permit source 192.168.1.0 0.0.0.255
#rule 1 deny
2.配置内网ip
#interface e0/0
#ip address 192.168.10.1 255.255.255.0
3.配置外网ip
#interface e0/1
#ip address 192.168.20.2 255.255.255.0
#gateway-list 192.168.20.1
4.设置路由
#ip route 0.0.0.0 0.0.0.0 192.168.20.1 preference 60
5.配置DHCP
#dhcp enable
#dhcp server ip-pool Huawei
#network 192.168.10.0 255.255.255.0
#gateway-list 192.168.10.1
#expired day 24
#dns-list *.*.*.*(你们本地的DNS)
6. 配置NAT
#interface e0/1
#nat outbound 2000
全部过程配置完毕。
通过以上配置,已经能实现最基本的访问互联网的功能。
二、华为路由器nat配置
PC和server分别配好网关
配置好ip地址
出口缺省路由
SW1 无配置#
#出口路由器R1:
#
acl number 2000
rule 5 permit source 192.168.1.0 0.0.0.255
interface Ethernet0/0/0
ip address 192.168.1.1 255.255.255.0
#
interface Ethernet0/0/1
ip address 10.10.1.1 255.255.255.252
nat outbound 2000
#
ip route-static 10.10.10.0 255.255.255.0 10.10.1.2
#
R2:
interface Ethernet0/0/0
ip address 10.10.1.2 255.255.255.252
#
interface Ethernet0/0/1
ip address 10.10.10.1 255.255.255.0
#
ip route-static 192.168.1.0 255.255.255.0 10.10.1.1
#