所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

NE40E V800R010C00 配置指南 - NAT与IPv6过渡技术 01

评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置NAT的地址段锁定功能

配置NAT的地址段锁定功能

对有问题或需要回收的地址段进行锁定,避免删除该地址段造成用户下线,支持集中式和分布式场景。

背景信息

为了有效回收不可用的地址,避免该资源被新用户使用,从而等老用户完全下线即可回收资源。使用地址段锁定功能锁住对应的地址资源后,对于分布式场景来说,上线用户联动CGN时,CGN不再分配该资源;对于集中式场景来说,报文触发创建内部用户表时,CGN不再分配该资源。

操作步骤

  1. 执行命令system-view,进入系统视图。
  2. 根据不同场景,选择NAT的地址段锁定功能,两者可以叠加使用:
    1. 锁定全局地址池的地址段

      1. 执行命令nat ip-pool pool-name [ vpn-instance vpn-instance-name ] [ no-pat ] [ slave ],进入全局静态地址池视图。
      2. 执行命令section section-id lock,锁定全局静态地址池的地址段。
      3. 执行命令commit,提交配置。

    2. 锁定NAT实例地址池的地址段

      1. 执行命令nat instance instance-name [ id id ],进入NAT实例视图。
      2. 执行命令nat address-group address-group-name [ group-id id ],进入NAT地址池视图。
      3. 执行命令section section-num lock,锁定地址池的某段地址段。
      4. 执行命令commit,提交配置。

    被锁定的地址段地址不再分配给用户使用,需要执行命令undo section才能重新恢复此地址段的使用。

下载文档
更新时间:2018-07-12

文档编号:EDOC1100028549

浏览量:20991

下载量:208

平均得分:
本文档适用于这些产品
相关文档
相关版本
Share
上一页 下一页