華為服務器nat轉換固定公網

2024年2月6日 21点热度 0人点赞

服務器是需要有固定ip作為接入的,所以如果使用nat address-group 命令創建ip池會導致公網ip無法找到服務器而斷線,因為nat address-group是一個動態的映射。

因此如果需要發佈服務器我們需要使用nat server global xxxx inside XXXX 命令,輸入nat server global 64.1.1.2(轉變的公網) inside 10.10.10.11(實際映射的內網ip)

這樣我們電腦發出的數據包就會變成64.1.1.2發出,到達運行商那邊後返回的包也會是返回64.1.1.0 段的包最終實現聯通。

這裡的配置實際設的命令還有給端口配置ip,ip address 和路由策略 ip route-static。

因為運營商一定會提供ip給我們,接著告訴我們或他們操作下一跳的ip是什麼,因此我認為為了聯通網絡這個IP route-static也是必不可少。輸入的命令是ip route-static 64.1.1.0 255.255.255.0 64.1.1.10,這是橙色我方需要設置的,但是運營商(紫色)是不可能單獨為我們的私網配路由策略的,因此我們需要使用 nat server global 命令進行轉換。關於如何配路由策略請看之前的連接。

華為路由命令設置 華為交換機單臂路由設置