在eNSP模拟器中配置华为AR1220路由器NAT功能遇到的几点问题

请帮我解答括号里的问题
1、配置内网接口Ethernet0/0/0:
[MSR20-20] interface Ethernet0/0/0
[MSR20-20- Ethernet0/0/0]ip add 192.168.1.1 255.255.255.0
2、使用动态分配地址的方式为局域网中的PC分配地址
[MSR20-20]dhcp server ip-pool 1 (全部命令里似乎没有对这个自动分配IP的功能进行应用)
[MSR20-20-dhcp-pool-1]network 192.168.1.0 mask 255.255.255.0
[MSR20-20-dhcp-pool-1]dns-list 211.136.192.6 120.196.165.24(后面接着的DNS是不是就是备用DNS)
[MSR20-20-dhcp-pool-1] gateway-list 192.168.1.1
3、配置nat
[MSR20-20]nat address-group 1 183.237.240.9 183.237.240.9
[MSR20-20]acl number 3000
[MSR20-20-acl-adv-3000]rule 0 permit ip(输入这条命令总显示输入错误,求解)
4、配置外网接口Ethernet0/0/1
[MSR20-20] interface Ethernet0/0/1
[MSR20-20- Ethernet0/0/1]ip add 183.237.240.9 255.255.255.240
[MSR20-20- Ethernet0/0/1] nat outbound 3000 address-group 1 (输入这条命令的时候总是提示outbound处有错误,求解)
5.加默缺省路由
[MSR20-20]route-stac 0.0.0.0 0.0.0.0 183.237.240.1(设置外网网关不是应该在外网接口Ethernet0/0/1中设置吗)

加入是该路由不支持NAT功能,也顺便帮我看看这些命令有没有错误吧,谢谢。

1、rule 0 permit ip(输入这条命令总显示输入错误,求解)
格式错了吧,实例
rule 7 permit source 10.133.53.22 0
rule 8 permit source 10.133.100.0 0.0.0.255
ar46:
XXZX-acl-basic-2002]rule permit ?
fragment Match fragmented packet
logging Log matched packet
source Match source address
time-range Specify a special time to activate this acl rule
vpn-instance Match a VPN-Instance
2、[MSR20-20- Ethernet0/0/1] nat outbound 3000 address-group 1 (输入这条命令的时候总是提示outbound处有错误,求解)
nat outbound 3000 是否建立列表
3、route-stac 0.0.0.0 0.0.0.0 183.237.240.1(设置外网网关不是应该在外网接口Ethernet0/0/1中设置吗)
不是
温馨提示:答案为网友推荐,仅供参考
第1个回答  2013-04-15
你在3定义ACL 规则的时候命令不全,可以在后面使用?号看一下后续的参数。在4应用ACL的时候由于前面没有定义成功才会出现这样的错误。另外,ACL编号3000是否正确,一般的标准ACL编号范围是1-99,扩展ACL范围是100-199.
相似回答