17136959884379_upload.png

AR1:

interface GigabitEthernet0/0/0
ip address 192.168.0.1 255.255.255.0

interface GigabitEthernet0/0/1
ip address 12.2.2.1 255.255.255.0

ip route-static 0.0.0.0 0.0.0.0 12.2.2.254



nat address-group 1 12.2.2.2 12.2.2.3

acl 2000
rule 5 permit source 192.168.0.0 0.0.0.255
rule 10 deny

interface GigabitEthernet 0/0/1
nat outbound 2000 address-group 1


# 12.2.2.9 在华为路由器中这个地址不能在nat address-group组里,也不能是出口ip 12.2.2.1,必须是个未用过的公网地址
interface GigabitEthernet 0/0/1
nat server protocol tcp global 12.2.2.9 80 inside 192.168.0.2 80



# 查看地址映射表
[AR1]display nat server interface GigabitEthernet 0/0/1
  Nat Server Informatio
n:
  Interface  : GigabitEthernet0/0/1
    Global IP/Port     : 12.2.2.9/80(www) 
    Inside IP/Port     : 192.168.0.2/80(www)
    Protocol : 6(tcp)   
    VPN instance-name  : ----                            
    Acl number         : ----
    Description : ----

  Total :    1
[AR1]

AR2:

interface GigabitEthernet0/0/0
 ip address 12.2.2.254 255.255.255.0
#
interface GigabitEthernet0/0/1
 ip address 20.1.2.1 255.255.255.0