Como configurar Network Address Translation no Huawei NE8000: Passo a Passo
O Network Address Translation no Huawei NE8000 permite que dispositivos de uma rede privada acessem a internet usando um endereço IP público. Essa funcionalidade é essencial para economizar endereços IP e fornecer segurança adicional ao ocultar os endereços privados da rede interna.
Passo a Passo para Configurar NAT no Huawei NE8000
1. Acesse o dispositivo
- Conecte-se ao Huawei NE8000 via CLI ou interface web.
- Faça login com suas credenciais administrativas.
2. Habilite o NAT Globalmente
system-view nat enable3. Configure uma ACL para Identificar o Tráfego
- Crie uma ACL para definir o tráfego que será traduzido:
(Substitua
acl 3000 rule permit ip source 192.168.1.0 0.0.0.255192.168.1.0/24pelo intervalo de IP da sua rede interna.)
4. Configure o Pool de Endereços Públicos
- Crie um pool de endereços NAT:
(Substitua o intervalo
nat address-group 1 section 1 203.0.113.1 203.0.113.10203.0.113.1-203.0.113.10pelos endereços IP públicos disponíveis.)
5. Configure o NAT de Saída (Source NAT)
- Configure o NAT de saída na interface conectada à internet:
interface GigabitEthernet 0/0/1 nat outbound 3000 address-group 1
6. Configure o NAT Estático (opcional)
- Mapeie um endereço IP privado para um endereço IP público específico:
(Substitua
nat static 192.168.1.10 203.0.113.5192.168.1.10pelo IP interno e203.0.113.5pelo IP público desejado.)
7. Configure o NAT de Porta (opcional)
- Redirecione o tráfego de uma porta externa para um host interno:
(Redireciona tráfego HTTP da porta 80 para o servidor interno na porta 8080.)
nat server protocol tcp global 203.0.113.5 80 inside 192.168.1.20 8080
8. Verifique a Configuração do NAT
- Exiba as configurações do NAT:
display nat outbound - Verifique as traduções ativas:
display nat sessions
9. Teste o NAT
- Realize testes de conectividade para garantir que os dispositivos internos têm acesso à internet.
- Valide se os endereços IP estão sendo traduzidos corretamente usando o comando
display nat sessions.
10. Ajuste ou Remova a Configuração (opcional)
- Para remover uma regra NAT:
undo nat outbound 3000 address-group 1 - Para desativar o NAT globalmente:
undo nat enable
11. Salve as Configurações
save