- 静态nat转换
简单来说就是内网计算机可以通过网络地址转换(nat)访问到外部(internet),外部也可以通过内部全局地址(公网IP)来访问内网,内网IP在通过路由器时会把源IP地址(内网IP)重新封装成内部全局地址(公网IP),来访问外部网络,外部网络回应的数据包的目的地址为内部全局地址,数据到达内网的路由器时会进行转换,将内部全局地址转换成映射的内网IP,从而达到内部地址和外部的一个通信。
地址规划如图
其中R1设置了默认路由
R1(config)#ip route 0.0.0.0 0.0.0.0 s0/0/0
R1(config)#interface f0/0
R1(config-if)#ip nat inside
R1(config-if)#exit
R1(config)#interface s0/0/0
R1(config-if)#ip nat outside
R1(config-if)#exit
R1(config)#ip nat inside source static 192.168.10.254 200.200.200.1
#外部访问200.200.200.1即可访问到192.168.10.254
#静态nat是一对一的关系,也就是一个内网IP映射一个外网IP 如上:192.168.10.254:200.200.200.1
#通常设置成功后就永久生效,想要清除配置的话用
R1#clear ip nat translation * /清除所有的IP映射
配置完成后即可通过pc访问http://200.200.200.1访问到webserver
R1#show ip nat translations
Pro Inside global Inside local Outside local Outside global
--- 200.200.200.1 192.168.10.254 --- ---
tcp 200.200.200.1:80 192.168.10.254:80 202.96.100.100:1027202.96.100.100:1027
tcp 200.200.200.1:80 192.168.10.254:80 202.96.100.100:1028202.96.100.100:1028
tcp 200.200.200.1:80 192.168.10.254:80 202.96.100.100:1029202.96.100.100:1029
pc0添加dns200.200.200.1
在server配置dns域名解析