routeros NAT的设置,怎样实现保留源地址,只做目标地址转换?

2025-03-13 00:48:09
推荐回答(2个)
回答1:

配置目的NAT举例

组网需求

如图1所示,2.2.2.0/24是手机出厂时设置的WAP网关的IP地址。200.200.200.3/24是业务提供商指定的WAP网关的IP地址。

USG2200TSM需要将收到的手机报文的WAP网关地址修改为业务提供商指定的WAP网关地址。

图1 配置目的NAT组网图 

配置思路

配置USG2200TSM各接口的IP地址,将终端用户部署在Trust安全区域,将WAP网关部署在Untrust区域。

配置目的NAT,将终端用户出厂设置的WAP网关的IP地址转换为业务提供商指定的WAP网关的IP地址,实现上网功能。

操作步骤

完成USG2200TSM基本配置。


# 配置GigabitEthernet 0/0/0的IP地址。

system-view
[USG2200TSM] interface GigabitEthernet 0/0/0
[USG2200TSM-GigabitEthernet0/0/0] ip address 10.1.1.1 24
[USG2200TSM-GigabitEthernet0/0/0] quit

# 配置GigabitEthernet 0/0/1的IP地址。

[USG2200TSM] interface GigabitEthernet 0/0/1
[USG2200TSM-GigabitEthernet0/0/1] ip address 200.200.200.1 24
[USG2200TSM-GigabitEthernet0/0/1] quit

# 配置GigabitEthernet 0/0/0加入Trust安全区域。

[USG2200TSM] firewall zone trust
[USG2200TSM-zone-trust] add interface GigabitEthernet 0/0/0
[USG2200TSM-zone-trust] quit

# 配置GigabitEthernet 0/0/1加入Untrust安全区域。

[USG2200TSM] firewall zone untrust
[USG2200TSM-zone-untrust] add interface GigabitEthernet 0/0/1
[USG2200TSM-zone-untrust] quit

# 配置缺省包过滤规则。

[USG2200TSM] firewall packet-filter default permit all


配置目的NAT。


# 配置ACL规则,定义需要目的NAT的范围。

[USG2200TSM] acl 3000
[USG2200TSM-acl-adv-3000] rule permit ip destination 2.2.2.0 0.0.0.255
[USG2200TSM-acl-adv-3000] quit

# 配置目的NAT。

[USG2200TSM] firewall zone trust
[USG2200TSM-zone-trust] destination-nat 3000 address 200.200.200.3
[USG2200TSM-zone-trust] quit


结果验证

终端用户能够通过登录WAP网关来实现手机上网的功能。

回答2:

看你拿什麽ROUTER来做NAT
像一般家用的TPLINK ROUTER
只能做单公网IP映射到内网几台电脑上.

但是我不懂你的保留源地址是什麽意思