0

我的帖子

个人中心

设置

  发新话题
今天笔者给大家带来华三H3C路由器的NAT及远程telnet配置的方法和命令行方法大全,希望看过本文的朋友可以熟练掌握哈,适合新手,老鸟请勿嘲笑啊。  这是采用H3C(华三)路由器来进行组网的一个小实验,配置实现NAT和远程Telnet的方法,新手可以根据这个来自己动手做一下测试。全部命令行如下:
<H3C>display cu
#
acl number 2000
rule 1 permit source 172.0.0.0 0.255.255.255
rule 2 permit source 160.0.4.0 0.0.0.255
rule 3 permit source 173.66.66.0 0.0.0.255
#
vlan 1
#
local-user XX用户名
password cipher $c$3$CTWtbnxTybKxC10pT7uUvrZHmk1YLr0e 用户密码
authorization-attribute level 3
service-type telnet
service-type web
#
interface Ethernet0/0
port link-mode route
ip address 192.168.1.1 255.255.255.0
#
interface NULL0
#
interface GigabitEthernet0/0
port link-mode route
ip address 172.168.188.188 255.255.255.0
#
interface GigabitEthernet0/1
port link-mode route
nat outbound 2000
ip address 公网地址 子网掩码
ip route-static 0.0.0.0 0.0.0.0 183.129.159.1
  本文由路由器设置www.luyouqiwang.net站长编写,转载请注明出处。
本帖最近评分记录



提示: 作者被禁止或删除 内容自动屏蔽
acl number 2000
rule 1 permit source 172.0.0.0 0.255.255.255
rule 2 permit source 160.0.4.0 0.0.0.255
rule 3 permit source 173.66.66.0 0.0.0.255

每一句我都看得懂,就是不知道为什么。。。

rule 1 允许 源地址 172.0.0.0 网段的 IP 可访问?

以下三条同理?

为什么? 为什么不是

rule 2 permit source 192.0.0.0  0.0.0.255

rule 3 的存在意义是 ?



有空必来,有来必言,有言必留,有留必看!
引用:
原帖由 fs999 于 2013-6-17 16:36 发表
acl number 2000
rule 1 permit source 172.0.0.0 0.255.255.255
rule 2 permit source 160.0.4.0 0.0.0.255
rule 3 permit source 173.66.66.0 0.0.0.255

每一句我都看得懂,就是不知道为什么。。。

rule 1 允许 源 ...
本文由路由器设置网www.luyouqiwang.net站长编写,转载请注明出处。

看这个就知道了……哈哈,AD来的



我倒有个问题 NAT 一般配置在服务器还是路由器 疑惑是防火墙上
公司为中小型企业



学习了非常不错。:)1



引用:
原帖由 suyu163 于 2013-6-18 16:42 发表
我倒有个问题 NAT 一般配置在服务器还是路由器 疑惑是防火墙上
公司为中小型企业
NAT可以配置在路由器或者防火墙上,具体看你的拓扑,基本上都是配置的 出口设备上的。

另外3层交换机不能配置NAT



路过学习一下,以后遇到这些问题,好又说准备。



了解了多看看



内网接口地址,怎么和ACL列表里的地址不一样呢?



acl number 2000
rule 1 permit source 172.0.0.0 0.255.255.255
rule 2 permit source 160.0.4.0 0.0.0.255
rule 3 permit source 173.66.66.0 0.0.0.255


看你的配置 只有172 段IP可以上网啊。


192.168.0.0 网段能上网吗?



‹‹ 上一贴:H3C 2021内网服务器1个端口,让2个公网ip映射怎么做 ...   |   下一贴:我是新手请教一个准入问题,谢谢 ››
  发新话题
快速回复主题
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 友情链接 |意见反馈 | 网站地图
Copyright©2005-2017 51CTO.COM
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系:bbs@51cto.com