NAT配置

1、接口IP地址配置

2、使用访问控制列表定义哪些内部主机能做NAT

3、决定采用什么公有地址,静态或地址池

4、指定地址转换映射

5、在内部和外部端口上启用NAT

 

 

 

 

 

 

 

 

 

 

 

1、接口IP地址配置

2、使用访问控制列表定义哪些内部主机能做NAT

3、决定采用什么公有地址,静态或地址池

4、指定地址转换映射

5、在内部和外部端口上启用NAT

下面具体来看看

静态NAT:将内部网络地址192.168.100.2-192.168.100.6转换为合法的外部地址61.159.62.130-61.159.62.134(一对一转化)

第一步: 设置外部端口

Router(config)#interface serial 0/0

Router(config-if)#ip address 61.159.62.129 255.255.255.248

第一步: 设置内部端口

Router(config)#interface FastEthernet 0/0

Router(config-if)#ip address 192.168.100.1 255.255.255.0

第三步: 在内部本地和内部合法地址之间建立静态地址转换

Router(config)#ip nat inside source static 192.168.100.2 61.159.62.130  一对一转化

Router(config)#ip nat inside source static 192.168.100.3 61.159.62.131  一对一转化

第四步:在内部和外部端口上启用NAT

Router(config)#interface serial 0/0

Router(config-if)#ip nat outside

Router(config)#interface fastethernet 0/0

Router(config-if)#ip nat inside

3
动态NAT:将内部网络地址172.168.100.1-172.168.100.254转换为合法的外部地址61.159.62.130-61.159.62.190(网段对网段)   

第一步: 设置外部端口

Router(config)#interface serial 0/0

Router(config-if)#ip address 61.159.62.129 255.255.255.192

第一步: 设置内部端口

Router(config)#interface FastEthernet 0/0

Router(config-if)#ip address 172.168.100.1 255.255.255.0

第三步:定义内部网络中允许访问外部的访问控制列表

Router(config)#access-list 1 permit 172.168.100.0 0.0.0.255

第四步:定义合法IP地址池    

Router(config)#ip nat pool test0 61.159.62.130 61.159.62.190 network 255.255.255.192

第五步:指定网络地址转换映射

Router(config)#ip nat inside source list 1 pool  test0

第六步:在内部和外部端口上启用NAT

NAT(Network Address Translation),是指网络地址转换,1994年提出的。
当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。
这种方法需要在专用网(私网IP)连接到因特网(公网IP)的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址(公网IP地址)。这样,所有使用本地地址(私网IP地址)的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接。
另外,这种通过使用少量的全球IP地址(公网IP地址)代表较多的私有IP地址的方式,将有助于减缓可用的IP地址空间的枯竭。在RFC 2663中有对NAT的说明。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值