首页
关于
统计
留言
朋友圈
壁纸
Search
1
路由器 NAT 配置完整指南(华为设备):原理 + ACL + 实例
348 阅读
2
Win7 系统时间同步详解:w32tm 命令 + 常见问题修复
327 阅读
3
CentOS 8 安装配置 MariaDB 数据库:从安装到备份恢复
205 阅读
4
CentOS 8 安装配置 Apache Web 服务器(httpd)完全教程
188 阅读
5
CentOS 8 搭建 BIND DNS 服务器:从安装到解析全流程
174 阅读
默认分类
网络工程
备考笔记
Linux运维
Windows技巧
技术分享
登录
Search
标签搜索
Windows
CentOS
Linux
网络配置
系统工具
Linux运维
域名解析
web服务器
HTTPD
OSI
网络工程师
软考
备考
TCP/IP
快捷键
效率
自带工具
系统优化
开机加速
nmcli
李忠衍
累计撰写
12
篇文章
累计收到
1
条评论
首页
栏目
默认分类
网络工程
备考笔记
Linux运维
Windows技巧
技术分享
页面
关于
统计
留言
朋友圈
壁纸
搜索到
2
篇与
网络配置
的结果
2025-03-31
路由器 NAT 配置完整指南(华为设备):原理 + ACL + 实例
NAT(网络地址转换)是解决公网 IPv4 地址不足的核心技术。本文从原理到华为设备实践,带你彻底搞懂 NAT 配置。什么是 NAT?为什么要用?NAT(Network Address Translation)将私有 IP 地址转换为公网 IP 地址,让多个内网设备共享一个公网 IP 上网。私有 IP 地址段(RFC 1918): A 类:10.0.0.0/8(一个 A 类网段) B 类:172.16.0.0/12(16 个 C 类网段) C 类:192.168.0.0/16(256 个 C 类网段) 这些地址只能在局域网内使用,在互联网上不可路由。NAT 就是连接私有网络和公网的桥梁。NAT 的三种类型 类型说明适用场景 静态 NAT一个内网 IP 固定映射到一个公网 IP对外提供服务的服务器(如 Web、邮件) 动态 NAT内网 IP 从公网 IP 池中动态获取映射公网 IP 较多的企业 PAT(端口多路复用)多个内网 IP 共享一个公网 IP,通过端口区分家庭/企业宽带上网(最常见) 华为设备 NAT 配置实战1. 创建 ACL(访问控制列表)ACL 用于指定哪些内网 IP 允许进行 NAT 转换:# acl basic 2000 rule 0 permit source 192.168.1.0 0.0.0.255 #参数说明: acl basic 2000 — 创建基本 ACL,编号 2000(2000~2999 为基本 ACL) rule 0 permit source 192.168.1.0 0.0.0.255 — 允许 192.168.1.0/24 网段的 IP 通配符掩码 0.0.0.255 等价于子网掩码 255.255.255.0 2. 配置 NAT 地址池# nat address-group 1 200.100.1.1 200.100.1.10 #定义一个公网 IP 地址池,范围从 200.100.1.1 到 200.100.1.10。3. 配置出接口 NAT(PAT)— 最常用的方式# interface GigabitEthernet0/0/1 # 外网接口 ip address 200.100.1.1 255.255.255.0 nat outbound 2000 # 匹配 ACL 2000 的流量做 NAT #nat outbound 2000 表示:匹配 ACL 2000 的内网 IP 在出接口时进行 PAT 转换。4. 配置内部服务器映射(静态 NAT)如果需要外网访问内网的 Web 服务器:# interface GigabitEthernet0/0/1 nat server protocol tcp global 200.100.1.1 80 inside 192.168.1.100 80 #这条命令将外网 200.100.1.1:80 映射到内网 192.168.1.100:80。完整配置示例# sysname Router-NAT # acl basic 2000 rule 0 permit source 192.168.1.0 0.0.0.255 # interface GigabitEthernet0/0/0 # 内网口 ip address 192.168.1.1 255.255.255.0 nat inside # interface GigabitEthernet0/0/1 # 外网口 ip address 200.100.1.1 255.255.255.0 nat outbound 2000 nat server protocol tcp global 200.100.1.1 80 inside 192.168.1.100 80 # ip route-static 0.0.0.0 0.0.0.0 200.100.1.254 # 默认路由 #验证与排错# 查看 NAT 转换表 display nat session all # 查看 NAT 地址池使用情况 display nat address-group # 查看 ACL 匹配情况 display acl 2000常见问题Q:配置了 NAT 但内网上不了网?检查三点:1)ACL 是否包含了内网网段;2)外网接口是否正确配置了 nat outbound;3)是否有默认路由指向外网网关。Q:外网访问内网服务器失败?检查 nat server 配置是否正确,以及防火墙是否放行了对应端口。NAT 是现代网络中不可或缺的技术,掌握 NAT 配置是网络工程师的必备技能。
2025年03月31日
348 阅读
0 评论
0 点赞
2025-03-31
CentOS 8 网络配置指南:nmcli 命令行与 ifcfg 配置文件详解
网络配置是 Linux 运维的基本功。本文详细介绍 CentOS 8 的两种网络配置方式,并解释每一步的原理,让你不仅会配,还懂为什么这么配。前置知识:NetworkManagerCentOS 8 默认使用 NetworkManager 管理网络连接,它提供统一的管理接口: nmcli — 命令行工具(推荐) nmtui — 文本界面工具(适合不熟命令行的人) 配置文件存放在 /etc/sysconfig/network-scripts/ 方法一:通过 nmcli 命令行配置(推荐)1. 查看当前网络状态nmcli dev status # 查看所有网络设备状态 nmcli con show # 查看所有连接配置 nmcli con show --active # 查看当前活跃连接输出解读: DEVICE — 网卡名称(如 ens33、eth0) TYPE — 连接类型(ethernet 以太网) STATE — connected 已连接 / disconnected 未连接 2. 配置静态 IP 地址# 修改连接名为 ens33 的网卡为静态 IP nmcli con mod ens33 ipv4.addresses 192.168.1.100/24 ipv4.gateway 192.168.1.1 ipv4.dns "8.8.8.8 114.114.114.114" ipv4.method manual # 如果想用 DHCP(自动获取IP) nmcli con mod ens33 ipv4.method auto参数说明: ipv4.addresses — IP 地址 + 子网掩码前缀长度(CIDR 格式) ipv4.gateway — 默认网关 ipv4.dns — DNS 服务器,多个用空格隔开 ipv4.method manual — 手动配置(auto=DHCP) 3. 重启网络连接使配置生效nmcli con down ens33 # 关闭连接 nmcli con up ens33 # 开启连接(配置生效) # 或者直接 reload nmcli con reload4. 验证配置ip addr show ens33 # 查看 IP 地址配置 ip route show # 查看路由表 ping -c 4 8.8.8.8 # 测试外网连通性 ping -c 4 baidu.com # 测试 DNS 解析方法二:通过 ifcfg 配置文件修改(传统方式)1. 找到对应的配置文件ls /etc/sysconfig/network-scripts/ifcfg-*通常文件名格式为 ifcfg-ens33、ifcfg-eth0 等。2. 静态 IP 配置示例# /etc/sysconfig/network-scripts/ifcfg-ens33 TYPE=Ethernet BOOTPROTO=static # 静态IP(dhcp=自动获取) NAME=ens33 DEVICE=ens33 ONBOOT=yes # 开机自动启用 IPADDR=192.168.1.100 # IP 地址 NETMASK=255.255.255.0 # 子网掩码 GATEWAY=192.168.1.1 # 默认网关 DNS1=8.8.8.8 # 首选DNS DNS2=114.114.114.114 # 备用DNS3. DHCP 自动获取配置TYPE=Ethernet BOOTPROTO=dhcp # DHCP 自动获取 NAME=ens33 DEVICE=ens33 ONBOOT=yes4. 重新加载配置nmcli c reload # 重新加载所有配置 nmcli c up ens33 # 重启指定网卡常见问题排查Q:修改配置后网络没生效?先检查 nmcli con reload 是否执行,然后 nmcli con up 重启连接。如果还不行,重启 NetworkManager 服务:systemctl restart NetworkManagerQ:ip addr 看到 IP 了但 ping 不通网关?检查子网掩码是否配置正确,以及网关 IP 是否在同一网段。例如 IP 是 192.168.1.100/24,网关必须是 192.168.1.x。Q:能 ping IP 但 ping 不通域名?DNS 配置问题。检查 /etc/resolv.conf 是否包含正确的 DNS 服务器,或者用 nslookup baidu.com 测试解析。💡 nmcli 是 CentOS/RHEL 8/9 推荐的方式,ifcfg 是传统方式但依然可用。建议熟悉 nmcli,更现代化也更方便脚本化管理。
2025年03月31日
168 阅读
0 评论
2 点赞