动态路由 华三nat 静态路由_H3C MSR系列路由器典型配置举例(V5)-6W100
本文档介绍使用NAT多实例的典型案例。
本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准。
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
本文档假设您已了解NAT多实例的特性。
3 配置举例
3.1 组网需求
如图1所示,两台CE配置相同的地址连接到PE上,CE 1属于PE的VPN实例1,CE 2属于PE的VPN实例2,两CE分别连接单个的内部局域网,现要求:在PE上配置NAT多实例,使能CE 1和CE 2通过PE的同一公网接口访问Web服务器。
图1 MSR路由器NAT多实例访问公网组网图
为了使CE能够访问Web服务器,需要在PE的NAT多实例的访问控制列表中,配置相应的VPN实例来匹配不同CE的私网数据报文到目的地址。
3.3 使用版本
本举例是在Release 2311版本上进行配置和验证的。
# 进入系统视图
system-view
# 进入接口视图,配置IP地址。
[CE1] interface ethernet 0/1
[CE1-Ethernet0/1] ip address 202.115.1.2 255.255.255.0
[CE1-Ethernet0/1] quit
# 配置指向PE设备的缺省路由。
[CE1] ip route-static 0.0.0.0 0.0.0.0 202.115.1.1
3.4.2 CE 2的配置
#进入系统视图。
system-view
# 进入接口视图,配置IP地址。
[CE2] interface ethernet 0/2
[CE2-Ethernet0/2] port link-mode route
[CE2-Ethernet0/2] ip address 202.115.1.2 255.255.255.0
[CE2-Ethernet0/2] quit
# 配置指向PE设备的缺省路由。
[CE2] ip route-static 0.0.0.0 0.0.0.0 202.115.1.1
# 进入系统视图。
system-view
# 创建访问控制列表。
[PE]acl number 3000
[PE-acl-adv-3000] rule 1 permit ip vpn-instance 1 destination 168.32.15.0 0.0.0.255
[PE-acl-adv-3000] rule 2 permit ip vpn-instance 2 destination 168.32.15.0 0.0.0.255
[PE-acl-adv-3000] quit
# 创建VPN实例1,并配置RD和VPN Target属性。
[PE] ip vpn-instance 1
[PE-vpn-instance-1] route-distinguisher 1:1
[PE-vpn-instance-1] vpn-target 1:1
[PE-vpn-instance-1] quit
# 创建VPN实例2,并配置RD和VPN Target属性。
[PE] ip vpn-instance 2
[PE-vpn-instance-2] route-distinguisher 2:2
[PE-vpn-instance-2] vpn-target 2:2
[PE-vpn-instance-2] quit
# 配置连接CE 1的接口地址并绑定到VPN实例1。
[PE] interface ethernet 0/1
[PE-Ethernet0/1] ip binding vpn-instance 1
[PE-Ethernet0/1] ip address 202.115.1.1 255.255.255.0
[PE-Ethernet0/1] quit
# 配置连接CE 2的接口地址并绑定到VPN实例2。
[PE] interface ethernet 0/2
[PE-Ethernet0/2] ip binding vpn-instance 2
[PE-Ethernet0/2] ip address 202.115.1.1 255.255.255.0
[PE-Ethernet0/2] quit
# 在PE接口上应用ACL 3000并配置接口地址。
[PE] interface ethernet 0/0
[PE-Ethernet0/0] nat outbound 3000
[PE-Ethernet0/0] ip address 168.32.15.5 255.255.255.0
[PE-Ethernet0/0] quit
# 配置VPN实例1和VPN实例2到Web server的缺省路由。
[PE] ip route-static vpn-instance 1 0.0.0.0 0.0.0.0 168.32.15.6 public
[PE] ip route-static vpn-instance 2 0.0.0.0 0.0.0.0 168.32.15.6 public
# 配置到CE 1和CE 2所接局域网的VPN实例静态路由。
[PE] ip route-static vpn-instance 1 192.168.1.0 255.255.255.0 202.115.1.2
[PE] ip route-static vpn-instance 2 192.168.1.0 255.255.255.0 202.115.1.2
3.5 验证配置
# 在CE 1上ping Web服务器的地址,查看能否ping通。
ping 168.32.15.6
PING 168.32.15.6: 56 data bytes, press CTRL_C to break
Reply from 168.32.15.6: bytes=56 Sequence=0 ttl=254 time=1 ms
Reply from 168.32.15.6: bytes=56 Sequence=1 ttl=254 time=1 ms
Reply from 168.32.15.6: bytes=56 Sequence=2 ttl=254 time=1 ms
Reply from 168.32.15.6: bytes=56 Sequence=3 ttl=254 time=1 ms
Reply from 168.32.15.6: bytes=56 Sequence=4 ttl=254 time=1 ms
--- 168.32.15.6 ping statistics ---
5 packet(s)
transmitted
5 packet(s)
received
0.00% packet loss
round-trip min/avg/max = 1/1/1 ms
# 在CE 2上ping Web服务器的地址,查看能否ping通。
ping 168.32.15.6
PING 168.32.15.6: 56 data bytes, press CTRL_C to break
Reply from 168.32.15.6: bytes=56 Sequence=0 ttl=254 time=1 ms
Reply from 168.32.15.6: bytes=56 Sequence=1 ttl=254 time=1 ms
Reply from 168.32.15.6: bytes=56 Sequence=2 ttl=254 time=1 ms
Reply from 168.32.15.6: bytes=56 Sequence=3 ttl=254 time=1 ms
Reply from 168.32.15.6: bytes=56 Sequence=4 ttl=254 time=1 ms
--- 168.32.15.6 ping statistics ---
5 packet(s)
transmitted
5 packet(s)
received
0.00% packet loss
round-trip min/avg/max = 1/1/1 ms
# 在PE上察看VPN实例1和VPN实例2的地址转换表项。
display nat session
Pro GlobalAddr:Port LocalAddr:Port DestAddr:Port
ICMP 168.32.15.5:1033 202.115.1.2:16 168.32.15.6:16
GlobalVPN:
--- LocalVPN: 1
status: --- TTL:
--- Left: 00:00:08
Pro GlobalAddr:Port LocalAddr:Port DestAddr:Port
ICMP 168.32.15.5:1032 202.115.1.2:71 168.32.15.6:71
GlobalVPN: --- LocalVPN: 2
status: --- TTL:
--- Left: 00:00:00
# 通过指定不同的VPN实例名称,精确查询该VPN实例的地址转换表项。
display nat session vpn-instance 1
Pro GlobalAddr:Port LocalAddr:Port DestAddr:Port
ICMP 168.32.15.5:1032 202.115.1.2:71 168.32.15.6:71
GlobalVPN: --- LocalVPN: 1
status: --- TTL:
--- Left: 00:00:00
display nat session vpn-instance 2
Pro GlobalAddr:Port LocalAddr:Port DestAddr:Port
ICMP 168.32.15.5:1033 202.115.1.2:16 168.32.15.6:16
GlobalVPN: --- LocalVPN: 2
status: --- TTL:
--- Left: 00:00:27
· CE 1:
#
sysname CE1
#
interface Ethernet0/1
port link-mode route
ip address 202.115.1.2 255.255.255.0
#
ip route-static 0.0.0.0 0.0.0.0 202.115.1.1
#
· CE 2:
#
sysname CE2
#
interface Ethernet0/2
port link-mode route
ip address 202.115.1.2 255.255.255.0
#
ip route-static 0.0.0.0 0.0.0.0 202.115.1.1
#
· PE:
#
sysname PE
#
ip vpn-instance 1
route-distinguisher 1:1
vpn-target 1:1 export-extcommunity
vpn-target 1:1 import-extcommunity
#
ip vpn-instance 2
route-distinguisher 2:2
vpn-target 2:2 export-extcommunity
vpn-target 2:2 import-extcommunity
#
acl number 3000
rule 1 permit ip vpn-instance 1 destination 172.32.0.0 0.0.255.255
rule 2 permit ip vpn-instance 2 destination 172.32.0.0 0.0.255.255
#
interface Ethernet0/0
port link-mode route
nat outbound 3000
ip address 168.32.15.5 255.255.0.0
#
interface Ethernet0/1
port link-mode route
ip binding vpn-instance 1
ip address 202.115.1.1 255.255.255.0
#
interface Ethernet0/2
port link-mode route
ip binding vpn-instance 2
ip address 202.115.1.1 255.255.255.0
#
ip route-static vpn-instance 1 0.0.0.0 0.0.0.0 168.32.15.6 public
ip route-static vpn-instance 1 192.168.1.0 255.255.255.0 202.115.1.2
ip route-static vpn-instance 2 0.0.0.0 0.0.0.0 168.32.15.6 public
ip route-static vpn-instance 2 192.168.1.0 255.255.255.0 202.115.1.2
#
4 相关资料
· H3C MSR 系列路由器 命令参考(V5)-R2311
· H3C MSR 系列路由器 配置指导(V5)-R2311
动态路由 华三nat 静态路由_H3C MSR系列路由器典型配置举例(V5)-6W100相关推荐
- 动态路由 华三nat 静态路由_史上最详细H3C路由器NAT典型配置案例
NAT 典型配置举例 内网用户通过 NAT 地址访问外网(静态地址转换) 1. 组网需求 内部网络用户使用外网地址访问 Internet . 2. 组网图 图 1-5 静态地址转换典型配置组网图 3. ...
- HCL华三模拟器静态路由实验
拓扑如下: 实验目的:通过给A.B.C三台路由器配置静态路由,使PC1可以ping通PC2. 实验环境:Windows10 (21H1),HCL(V3.0.1) 实验步骤: 1.如图,先在HCL模拟器 ...
- 华三(H3C)IRF堆叠+LACP MAD检测配置举例
各位看官大家好! irf技术是新华三的堆叠技术,有着配置方便,性能良好等优点.配置上LACP 检测的优点有:检测速度块.利用现有聚合组网即可实现.无需占用额外接口. 原理是利用聚合链路同时传输普通业务 ...
- 华三ap设置无线服务器,H3C无线控制器典型配置案例集(V5)-6W113
本文档介绍AP自动注册配置举例. 2 配置前提 本文档不严格与具体软.硬件版本对应,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准. 本文档假设您已了解自动AP功能. ...
- python自动化配置路由器_H3C MSR 系列路由器 配置指导(V7)-R0304-6W105
2附录:Comware Python API 本文描述在Comware V7中提供的扩展Python API,扩展Python API必须遵循标准Python语言语法.在使用扩展Python API时 ...
- cli命令行配置路由器_H3C MSR 系列路由器 命令参考(V7)-6W103
1软件升级 boot-loader file命令用来指定设备下次启动时使用的软件包/IPE文件(以下简称下次启动软件包/IPE文件). boot-loader fileipe-filename{ al ...
- 静态路由与动态路由的优先级_静态路由基础知识
静态路由是指由管理员手动配置和维护的路由.静态路由配置简单,并且无需像动态路由那样占用路由器的CPU资源来计算和分析路由更新. 静态路由的缺点在于,当网络拓扑发生变化时,静态路由不会自动适应拓扑改变, ...
- 路由工作原理+DHCP+静态路由配置
路由工作原理+DHCP+静态路由配置 路由器 路由表 路由优先级 路由优先级的配置 浮动路由 路由的度量 DHCP DHCP第一种配置命令(global): DHCP第二种分配IP地址的配置命令(in ...
- 【网络工程师路由篇】——华为静态路由基础
一.静态路由功能介绍: 静态路由就是手工配置的路由,使得数据包能够按照预定的路径传送到指定的目标网络.当不能通过动态路由协议学到一些目标网络的路由时,配置静态路由就会显得十分重要 二.静态路由应用场景 ...
- 路由相关知识,静态路由、默认路由、浮动路由的概念以及基本设置
路由相关知识,静态路由.默认路由.浮动路由的概念以及基本设置 选取最佳路由时的标准 路由表 路由表的形成 静态路由概念 静态路由的优点和缺点 默认路由 浮动路由 路由协议分类 静态路由.默认路由.浮动 ...
最新文章
- OpenCV编程案例:使用轮廓函数检测连通区域
- python入门教程收藏_python入门教程:超详细保你1小时学会Python,快来收藏看看...
- Spring事务管理-传播行为-隔离级别
- 寒霜朋克计算机丢失,寒霜朋克玩不了怎么办 寒霜朋克进不去解决方法
- SpringMVC的数据响应-回写数据-直接回写json格式字符串(应用)
- fscanf不读取_思考了一天,终于把matlab的fscanf中的sizeA搞清楚了
- NOIP2015普及组第1题 45 金币 方法三(python3实现)
- python把模块装到文件夹中_把模块有关联的放在一个文件夹中 在python2中调用文件夹名会直接失败 在python3中调用会成功,但是调用不能成功的解决方案...
- 有趣的java小项目------猜拳游戏
- Linux源码安装包快速升级方法
- OCR文字识别软件那个好?
- mac的obs录制不到全屏
- 大数据时代,我竟然在用Excel和SPSS做数据分析,真香!
- VS Qt 项目 “fatal error C1083: ”无法打开包括文件
- 《梦想新大陆》美术研发手札
- Visual studio系统找不到指定文件的解决办法
- qt c语言混合编程 pdf,QT中的C++技术 pdf
- python 不转义:含有转义字符\的字符串
- java进制转换界面,java进制转换器 图形用户界面 十进制及其相反数诀别转化为二,四,八,十六进制...
- [Java进阶]学习笔记2:毫秒值的概念和作用
热门文章
- 给GridLayout设置字视图的大小和视图之间的距离
- python切换环境_python如何变换环境
- YARN原理及工作流程详解
- Unity源码分享之 电视遥控器按钮事件控制
- 10.2项目干系人管理+信息系统项目管理+野马合集
- asio Tcp服务退出时崩溃bug
- springboot 热插拔JRebel
- vue3+vant Failed to resolve import “E:/code3/jianmu-user-yd/node_modules/vant/lib/vant/es/icon/style
- 【Python从入门到精通】(二十八)五万六千字对Python基础知识做一个了结吧【值得收藏】
- Java生成PDF文件(转)