以上图所示网络拓扑为例,蓝色为内网,红色为外网
目的:配置NAT使内网和外网能够相互通信
首先需要在AR1上配置缺省路由
[AR1]ip route-static 0.0.0.0 0 12.1.1.2
1、静态NAT
[AR1]int g0/0/1 进入与外网连接的的端口
[AR1-GigabitEthernet0/0/1]nat static global 12.1.1.3 inside 192.168.1.2
配置静态nat
2、动态NAT
[AR1]acl 2000
[AR1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
建立ACL规则
[AR1]nat address-group 1 12.1.1.3 12.1.1.5
建立外网地址池为12.1.1.3到12.1.1.5的三个IP地址
[AR1]int g0/0/1
[AR1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat
在端口上调用ACL规则和地址池
3、Easy ip NAT(基于端口的NAT)
[AR1]acl 2000
[AR1-acl-basic-2000]rule permit source 192.168.1.2 0.0.0.255
建立ACL规则
[AR1]int g0/0/1
[AR1-GigabitEthernet0/0/1]nat outbound 2000
进入端口进行NAT配置
4、NAT server(端口映射)
将服务器的80端口映射到外网的8080端口
[AR1]int g0/0/1
[AR1-GigabitEthernet0/0/1]nat server protocol tcp global 12.1.1.10 8080 inside 192.168.1.3 80
在服务器上开启http服务
外网的客户端能够接收到客户端的文件