公司动态

(七)NAT 配置命令五厂商对照:华为 华三 锐捷 迈普 思科

📅 2026/8/8 6:44:45
(七)NAT 配置命令五厂商对照:华为 华三 锐捷 迈普 思科
最常被问的场景就一个公司内网192.168.1.0/24要上公网出口是G0/0/2公网地址就一个出口接口地址。这种叫Easy IP出接口地址做 PAT家里路由器、企业出口交换机天天在干。这篇按内网上公网这个任务线把五家命令一步步走通。命令按官方文档核对复制即用。任务内网 192.168.1.0/24 通过出口 G0/0/2 上公网核心就三件事匹配内网网段——用一条 ACL 圈住192.168.1.0/24。标记内外接口——思科系要明确ip nat inside/ip nat outside华为华三在出接口开nat enable。做转换——华为用nat-policy的easy-ip华三用nat outbound思科系用ip nat inside source list ... interface overload。华为nat enable nat-policy当前 VRP 写法华为新版本V600R025/V800R025 起老nat outbound已废弃统一走nat-policyaction source-nat easy-ip。华为交换机 NAT 配置命令system-view interface G0/0/2 natenablequit nat-policy rule name nat_policy_easyip source-address192.168.1.00.0.0.255 action source-nat easy-ip quit quiteasy-ip的意思就是用出接口G0/0/2的公网地址做转换不用单独配地址池最适合只有一个公网 IP 的出口。华三acl nat outbound华三还是经典写法ACL 圈内网出接口nat outbound引用 ACL 号。华三交换机 NAT 配置命令system-view acl number2000rule permitsource192.168.1.0255.255.255.0 quit interface G0/0/2 nat outbound2000quit思科 / 锐捷 / 迈普access-list ip nat inside/outside overload三家同属 IOS 派系要先在内网口标 inside、外网口标 outside再用一条ip nat inside source list ... interface overload把内网段映射到出接口地址。思科交换机 NAT 配置命令configure terminal access-list2000permit192.168.1.0255.255.255.0 interface G0/0/1ipnat insideexitinterface G0/0/2ipnat outsideipnat insidesourcelist2000interface G0/0/2 overloadexit锐捷交换机 NAT 配置命令configure terminal access-list2000permit192.168.1.0255.255.255.0 interface G0/0/1ipnat insideexitinterface G0/0/2ipnat outsideipnat insidesourcelist2000interface G0/0/2 overloadexitoverload关键字就是 PAT端口复用没有它只能一对一映射内网多台机器抢一个公网 IP 会失败。迈普交换机 NAT 配置命令迈普命令与锐捷/思科一致。configure terminal access-list2000permit192.168.1.0255.255.255.0 interface g0/0/1ipnat insideexitinterface g0/0/2ipnat outsideipnat insidesourcelist2000interface g0/0/2 overloadexit五家差异速查表步骤华为华三思科 / 锐捷 / 迈普圈内网nat-policy 内source-addressacl 2000rule permit sourceaccess-list 2000 permit标接口出接口nat enable出接口nat outbound 2000内ip nat inside/ 外ip nat outside做转换action source-nat easy-ipnat outbound 2000ip nat inside source list 2000 interface ... overload公网地址出接口地址出接口地址出接口地址overload一个排查顺序上不了公网按这个查ACL 没圈住内网网段——source-address/access-list写错内网流量根本没进 NAT。华为忘了nat enable——新版本不出接口开nat enablenat-policy 不生效。思科系 inside/outside 标反——内网口没标ip nat inside转换不发生。缺overload——内网多台机器只能第一台通。华为nat-policy、华三nat outbound、思科ip nat inside source这三个写法弯不一样轮着配最容易混。用工具出命令直接选厂商填网段就出结果。我写的路由交换命令生成器选厂商、填内网段和出口NAT 命令一次生成Easy IP / 端口映射都支持每条按官方文档核过。现在 V2.4.4离线绿色单文件。说明命令我都按各厂商官方文档和工具生成逻辑逐条核对过。但设备型号、软件版本、现网拓扑不一样真上设备前请先在测试环境或模拟器里跑一遍确认无误再动生产。按本文命令操作产生的后果由操作方自行承担。工具获取三步拿走工具全免费点个关注——后面 VRRP、BGP、堆叠这些五厂商对照我会一篇篇更新关注了主页不漏更新文章出来你能第一时间刷到。评论区回复「路由交换命令生成器」——告诉我你在用也方便你回头在评论区捞这篇。点开链接免费下载https://download.csdn.net/download/qq_42614669/93155107评论区回复路由交换命令生成器免费下载下期预告八VRRP 配置命令五厂商对照——网关怎么做冗余一台挂了另一台顶上。系列相关推荐发布后回填同系列文章链接提升整体收录与权重一交换机基础配置命令五厂商对照二VLAN 配置命令五厂商对照六ACL 配置命令五厂商对照