配置NAT转换
介绍配置企业网NAT转换的应用环境、前置任务和数据准备。
- 配置NAT入接口引流策略
通过配置NAT入接口引流策略,可以将用户流量进行NAT转换。 - 配置NAT出接口引流策略
配置NAT基本功能完成后,解决出接口NAT引流问题。 - 检查配置结果
通过相应的display命令,用户可以查看已经配置的NAT转换业务是否实现。
配置NAT入接口引流策略
通过配置NAT入接口引流策略,可以将用户流量进行NAT转换。
操作步骤
- 执行命令system-view,进入系统视图。
- 定义流分类规则。
- 定义流分类。
- 定义流行为。
- 定义流策略。
- 执行命令traffic policy policy-name,定义流量策略并进入策略视图。
- 执行命令classifier classifier-name behavior behavior-name,在流量策略中为流分类指定采用的行为。
- 执行命令commit,提交配置。
- 执行命令quit,回到系统视图。
- 应用流分类策略。
# 对于入接口NAT的用户流量,在用户侧的三层接口下应用流策略。
- 执行命令interface interface-type interface-number,进入接口视图。
- 执行命令traffic-policy policy-name inbound [ link-layer | all-layer | mpls-layer ],在接口应用流量策略。
- 执行命令commit,提交配置。
# 对于入接口NAT的用户流量,在用户侧的加入VLAN的二层以太网接口下应用流策略。
检查配置结果
通过相应的display命令,用户可以查看已经配置的NAT转换业务是否实现。
操作步骤
- 执行命令display nat instance [ instance-name ],查看NAT实例下的配置信息。
- 执行命令display nat user-information { cpe ipv4 ipv4-address | session-discard } [ slot slot-id ] [ verbose ],查看NAT业务的用户信息。
任务示例
执行命令display nat instance,可以查看到NAT实例下的配置信息。
<HUAWEI> display nat instance nat1 nat instance nat1 id 100 nat address-group 1 group-id 1 192.168.1.1 192.168.2.1 no-pat nat log session enable
执行命令display nat user-information命令,可以查看到NAT业务的用户信息。
<HUAWEI> display nat user-information slot 1 verbose This operation will take a few minutes. Press 'Ctrl+C' to break ... Slot: 1 Total number: 1 --------------------------------------------------------------------------- User Type : NAT444 CPE IP : 172.31.1.2 User ID : - VPN Instance : - Address Group : group1 NoPAT Address Group : - NAT Instance : nat1 Public IP : 192.168.1.2 NoPAT Public IP : - Total/TCP/UDP/ICMP Session Limit : 8192/10240/10240/512 Total/TCP/UDP/ICMP Session Current : 0/0/0/0 Total/TCP/UDP/ICMP Session Limit : 8192/10240/10240/512 Total/TCP/UDP/ICMP Rev Session Current: 1100/0/800/300 Nat ALG Enable : ALL Aging Time(s) : - Left Time(s) : - Session Limit Discard Count : 6191 -->Transmit Packets : 0 -->Transmit Bytes : 0 -->Drop Packets : 0 <--Transmit Packets : 3990 <--Transmit Bytes : 343140 <--Drop Packets : 6191 ---------------------------------------------------------------------------