强叔侃墙_NAT_easyip示例

来源:互联网 发布:php命名空间的作用 编辑:程序博客网 时间:2024/05/31 04:03
出接口地址方式(Easy-IP)指的是利用出接口的公网IP地址作为NAT转换后的地址,
也同时转换地址和端口,一个公网IP地址可以同时被多个私有用户使用,可以看成是
NAPT方式的一种"变体".

强叔侃墙_NAT_easyip示例
FW1配置

interface GigabitEthernet0/0/1
 ip address 192.168.1.1 255.255.255.0
#
interface GigabitEthernet0/0/2
 ip address 202.1.1.1 255.255.255.0
#

firewall zone local
 set priority 100
#
firewall zone trust
 set priority 85
 add interface GigabitEthernet0/0/0
 add interface GigabitEthernet0/0/1
#
firewall zone untrust
 set priority 5
 add interface GigabitEthernet0/0/2
#
firewall zone dmz
 set priority 50
#

 
#
 ip route-static 0.0.0.0 0.0.0.0202.1.1.4
#

policy interzone trust untrust outbound
 policy 1
  action permit
  policy source 192.168.1.0 0.0.0.255
#
nat-policy interzone trust untrust outbound
 policy 1
  action source-nat
  policy source 192.168.1.0 0.0.0.255
  easy-ip GigabitEthernet0/0/2 //指定出接口
#
return

验证

display firewall session table
11:51:02  2017/08/14
 Current Total Sessions : 2
  http  VPN:public -->public 192.168.1.4:2055[202.1.1.1:2054]-->210.1.1.2:80
  http  VPN:public -->public 192.168.1.2:2056[202.1.1.1:2055]-->210.1.1.2:80

可见,两个私网用户的IP地址已经转换为出接口的公网IP(这里是202.1.1.1),同时端口也转换为新的端口。
原创粉丝点击