Sebagai pembekal suis Huawei yang bereputasi, saya sering menemui pelanggan yang berminat untuk memahami cara mengkonfigurasi Terjemahan Alamat Rangkaian (NAT) pada suis Huawei. NAT ialah teknologi penting yang membenarkan berbilang peranti dalam rangkaian persendirian berkongsi satu alamat IP awam, dengan itu memelihara alamat IP awam dan meningkatkan keselamatan rangkaian. Dalam catatan blog ini, saya akan memberikan panduan terperinci tentang cara mengkonfigurasi NAT pada suis Huawei, dengan tumpuan khusus pada beberapa model popular sepertiS6730 HuaweidanSuis Huawei S6730.
Memahami NAT
Sebelum menyelam ke dalam proses konfigurasi, adalah penting untuk mempunyai pemahaman asas tentang NAT. NAT beroperasi pada lapisan rangkaian model OSI dan digunakan untuk menterjemah alamat IP peribadi dalam rangkaian tempatan kepada alamat IP awam apabila berkomunikasi dengan rangkaian luaran. Terdapat beberapa jenis NAT, termasuk NAT Statik, NAT Dinamik dan Terjemahan Alamat Port (PAT), juga dikenali sebagai NAT Overload.
- NAT statik: Petakan satu alamat IP peribadi ke satu alamat IP awam secara satu sama satu. Jenis NAT ini biasanya digunakan untuk pelayan yang perlu boleh diakses dari Internet.
- NAT dinamik: Petakan alamat IP peribadi ke kumpulan alamat IP awam. Apabila peranti dalam rangkaian peribadi memulakan sambungan ke Internet, ia diberikan alamat IP awam daripada kolam.
- PAT (NaT Overload): Membenarkan berbilang alamat IP peribadi untuk berkongsi satu alamat IP awam dengan menggunakan nombor port yang berbeza. Ini adalah jenis NAT yang paling biasa digunakan dalam rangkaian rumah dan perniagaan kecil.
Prasyarat
Sebelum mengkonfigurasi NAT pada suis Huawei, anda perlu memastikan perkara berikut:
- Anda mempunyai suis Huawei, sepertiHuawei S5731 S24P4X, dengan versi perisian yang sesuai dipasang.
- Anda mempunyai akses kepada antara muka baris perintah (CLI) suis melalui kabel konsol atau sambungan Telnet/SSH.
- Anda mempunyai alamat IP awam yang sah atau kumpulan alamat IP awam yang tersedia.
- Anda mempunyai pemahaman yang jelas tentang topologi rangkaian anda dan alamat IP yang diberikan kepada peranti dalaman anda.
Langkah Konfigurasi
Langkah 1: Masukkan Paparan Sistem
Pertama, anda perlu memasukkan paparan sistem suis Huawei. Sambung ke suis menggunakan kabel konsol atau Telnet/SSH, dan kemudian log masuk dengan nama pengguna dan kata laluan anda. Setelah log masuk, masukkan paparan sistem dengan menaip arahan berikut:
<Huawei> paparan sistem
Langkah 2: Konfigurasikan Antara Muka Dalam dan Luar
NAT memerlukan anda untuk menentukan antara muka yang berada di dalam (rangkaian persendirian) dan yang di luar (rangkaian awam). Contohnya, jika suis anda mempunyai antara muka yang disambungkan ke rangkaian dalaman dan antara muka lain yang disambungkan ke Internet, anda perlu mengkonfigurasinya dengan sewajarnya.
Untuk mengkonfigurasi antara muka sebagai antara muka dalam, gunakan arahan berikut:
Antara muka [Huawei] GigabitEthernet 0/0/1 [Huawei-GigabitEthernet0/0/1] tidak keluar
GantikanGigabitEthernet 0/0/1dengan nama antara muka sebenar antara muka dalaman anda.
Untuk mengkonfigurasi antara muka sebagai antara muka luar, gunakan arahan berikut:
antara muka [Huawei] GigabitEthernet 0/0/2 [Huawei-GigabitEthernet0/0/2] di luar
GantikanGigabitEthernet 0/0/2dengan nama antara muka sebenar antara muka luar anda.
Langkah 3: Konfigurasikan NAT Statik (Pilihan)
Jika anda perlu mengkonfigurasi NAT Statik, anda boleh memetakan alamat IP peribadi tertentu kepada alamat IP awam tertentu. Gunakan arahan berikut untuk mengkonfigurasi NAT Statik:
[Huawei] nat static global 203.0.113.1 dalam 192.168.1.100
Dalam contoh ini,203.0.113.1ialah alamat IP awam, dan192.168.1.100ialah alamat IP peribadi.
Langkah 4: Konfigurasikan Dynamic NAT atau PAT
Jika anda ingin menggunakan Dynamic NAT atau PAT, anda perlu membuat kumpulan alamat dan kemudian mengkonfigurasi peraturan keluar NAT.
Buat Kolam Alamat
Untuk mencipta kumpulan alamat untuk Dynamic NAT, gunakan arahan berikut:
[Huawei] kumpulan alamat nat 1 203.0.113.10 203.0.113.20
Dalam contoh ini, kumpulan alamat berjulat dari203.0.113.10kepada203.0.113.20.
Untuk mencipta alamat IP awam tunggal untuk PAT, gunakan arahan berikut:
[Huawei] kumpulan alamat nat 1 203.0.113.1 203.0.113.1
Konfigurasikan Peraturan Keluar NAT
Untuk mengkonfigurasi peraturan keluar NAT, gunakan arahan berikut:
[Huawei] nombor acl 2000 [Huawei-acl-basic-2000] peraturan 5 sumber permit 192.168.1.0 0.0.0.255 [Huawei-acl-basic-2000] berhenti [Huawei] nat outbound 2000 address-group 1
Dalam contoh ini, senarai kawalan akses (ACL)2000membenarkan semua lalu lintas dari192.168.1.0/24rangkaian, dan peraturan keluar NAT memetakan trafik ke kumpulan alamat1.
Langkah 5: Sahkan Konfigurasi
Selepas mengkonfigurasi NAT, anda boleh mengesahkan konfigurasi menggunakan arahan berikut:


[Huawei] paparkan nat statik [Huawei] paparkan sesi nat semua
Thepaparan nat statikarahan menunjukkan pemetaan NAT Statik, danpaparan sesi nat semuaarahan menunjukkan sesi NAT yang aktif.
Menyelesaikan masalah
Jika anda menghadapi sebarang isu dengan konfigurasi NAT anda, berikut ialah beberapa langkah penyelesaian masalah biasa:
- Semak konfigurasi antara muka untuk memastikan bahawa antara muka dalam dan luar dikonfigurasikan dengan betul.
- Sahkan konfigurasi kumpulan alamat untuk memastikan bahawa alamat IP awam adalah sah dan tersedia.
- Semak konfigurasi ACL untuk memastikan trafik dibenarkan melalui peranti NAT.
- Gunakan
paparan nat sesi semuaarahan untuk melihat sesi NAT yang aktif dan menyemak sebarang mesej ralat.
Kesimpulan
Mengkonfigurasi NAT pada suis Huawei ialah proses yang agak mudah, tetapi ia memerlukan pemahaman yang jelas tentang topologi rangkaian anda dan pelbagai jenis NAT. Dengan mengikuti langkah-langkah yang digariskan dalam catatan blog ini, anda seharusnya dapat mengkonfigurasi NAT pada suis Huawei anda dan membolehkan peranti dalaman anda berkomunikasi dengan Internet.
Jika anda berminat untuk membeli suis Huawei atau memerlukan bantuan lanjut dengan konfigurasi NAT, sila hubungi kami untuk perbincangan perolehan. Kami komited untuk menyediakan suis Huawei berkualiti tinggi dan sokongan teknikal profesional untuk memenuhi keperluan rangkaian anda.
Rujukan
- Panduan Konfigurasi Suis Huawei
- Terjemahan Alamat Rangkaian (NAT) RFC
