华为三层交换机如何配置NAT

接下来配置基本访问控制列表2001,目的是限制只有内部特定网段才能访问外网。进入acl 2001视图后,添加一条允许规则,放行源地址为10.110.10.0/24网段的数据包,最后再添加一条拒绝所有其他流量的默认规则并退出。

然后在出接口GigabitEthernet1/2上应用NAT策略。先给该接口配置IP地址202.38.1.4,子网掩码为24位。接着绑定NAT出站策略,将之前配置的ACL 2001与地址组1关联起来,这样内部用户就可以通过这两个公网IP访问互联网了。

首先我们需要定义一个NAT地址组,这里命名为地址组1,其中包含两个可用的公网IP地址,分别是202.38.1.2和202.38.1.3。在系统视图下执行nat address-group 1 202.38.1.2 202.38.1.3命令即可完成配置。