NAT(Network Address Translation)是USG防火墙的核心功能之一,主要用于: - 解决IPv4地址不足问题 - 隐藏内部网络拓扑 - 实现内网访问外网或外网访问内网服务
功能:将内网IP转换为公网IP访问外网
配置步骤:
1. 进入系统视图
system-view
2. 创建NAT地址池(可选)
nat address-group group-name
mode pat
section 0 公网IP起始地址 公网IP结束地址
3. 配置源NAT策略
nat-policy
rule name rule-name
source-zone trust
destination-zone untrust
source-address 内网IP地址 子网掩码
action source-nat address-group group-name
功能:将公网IP映射到内网服务器
配置步骤:
1. 进入系统视图
system-view
2. 配置目的NAT策略
nat-policy
rule name rule-name
source-zone untrust
destination-zone trust
destination-address 公网IP地址 子网掩码
service 服务类型(如http、https等)
action destination-nat 内网服务器IP地址
功能:将公网IP的特定端口映射到内网服务器
配置步骤:
1. 进入系统视图
system-view
2. 配置NAT Server
nat server protocol tcp/udp global 公网IP 端口 inside 内网IP 端口
nat address-group internet-group
mode pat
section 0 202.100.1.100 202.100.1.100
nat-policy
rule name internet-access
source-zone trust
destination-zone untrust
source-address 192.168.1.0 24
action source-nat address-group internet-group
nat-policy
rule name web-server
source-zone untrust
destination-zone trust
destination-address 202.100.1.200 32
service http
action destination-nat 192.168.1.100
nat server protocol tcp global 202.100.1.200 8080 inside 192.168.1.100 80
查看NAT地址池:
display nat address-group
查看NAT策略:
display nat-policy
查看NAT会话:
display nat session
查看NAT Server配置:
display nat server
NAT不生效:
端口映射失败:
NAT会话不建立:
display firewall session table
查看会话地址池耗尽:
如需更详细的配置指导,建议参考华为USG防火墙的官方文档或根据具体型号查找相应配置手册。