配置目的NAT举例
组网需求
如图1所示,2.2.2.0/24是手机出厂时设置的WAP网关的IP地址。200.200.200.3/24是业务提供商指定的WAP网关的IP地址。
USG2200TSM需要将收到的手机报文的WAP网关地址修改为业务提供商指定的WAP网关地址。
图1 配置目的NAT组网图
配置思路
配置USG2200TSM各接口的IP地址,将终端用户部署在Trust安全区域,将WAP网关部署在Untrust区域。
配置目的NAT,将终端用户出厂设置的WAP网关的IP地址转换为业务提供商指定的WAP网关的IP地址,实现上网功能。
操作步骤
完成USG2200TSM基本配置。
# 配置GigabitEthernet 0/0/0的IP地址。
[USG2200TSM] interface GigabitEthernet 0/0/0
[USG2200TSM-GigabitEthernet0/0/0] ip address 10.1.1.1 24
[USG2200TSM-GigabitEthernet0/0/0] quit
# 配置GigabitEthernet 0/0/1的IP地址。
[USG2200TSM] interface GigabitEthernet 0/0/1
[USG2200TSM-GigabitEthernet0/0/1] ip address 200.200.200.1 24
[USG2200TSM-GigabitEthernet0/0/1] quit
# 配置GigabitEthernet 0/0/0加入Trust安全区域。
[USG2200TSM] firewall zone trust
[USG2200TSM-zone-trust] add interface GigabitEthernet 0/0/0
[USG2200TSM-zone-trust] quit
# 配置GigabitEthernet 0/0/1加入Untrust安全区域。
[USG2200TSM] firewall zone untrust
[USG2200TSM-zone-untrust] add interface GigabitEthernet 0/0/1
[USG2200TSM-zone-untrust] quit
# 配置缺省包过滤规则。
[USG2200TSM] firewall packet-filter default permit all
配置目的NAT。
# 配置ACL规则,定义需要目的NAT的范围。
[USG2200TSM] acl 3000
[USG2200TSM-acl-adv-3000] rule permit ip destination 2.2.2.0 0.0.0.255
[USG2200TSM-acl-adv-3000] quit
# 配置目的NAT。
[USG2200TSM] firewall zone trust
[USG2200TSM-zone-trust] destination-nat 3000 address 200.200.200.3
[USG2200TSM-zone-trust] quit
结果验证
终端用户能够通过登录WAP网关来实现手机上网的功能。
看你拿什麽ROUTER来做NAT
像一般家用的TPLINK ROUTER
只能做单公网IP映射到内网几台电脑上.
但是我不懂你的保留源地址是什麽意思