启用NVI的NAT的配置示例

启用NVI的NAT的配置示例

本示例的网络结构如图5-22所示。在这样一个网络中,路由器的三个接口(Ethernet0/0、Ethernet1/0和Serial2/0)各连接了一个VPN(bank、park和services)。在这三个VPN中bank和park采用动态NVI,共享一个名为pool1的全局IP地址池,并通过acl 1进行NAT通信过滤;而services VPN示例采用静态NVI,配置内部本地IP地址192.168.123.1到内部全局地址192.168.125.10的映射。

 
(点击查看大图)图5-22  启用NVI功能的NAT配置示例
以下显示了在NAT路由器上的NVI接口配置。
 
 
  1. interface Ethernet0/0  
  2.  ip vrf forwarding bank   !----指定Ethernet0/0接 口与名为bank的VRF关联,也就是这个接口连接名为bank的VPN, 下面的这个语句类似  
  3.  ip address 192.168.121.1 255.255.255.0  
  4.  ip nat enable    !----在Ethernet0/0接口上启用NAT服务  
  5. !  
  6. interface Ethernet1/0  
  7.  ip vrf forwarding park  
  8.  ip address 192.168.122.1 255.255.255.0  
  9.  ip nat enable  
  10. !  
  11. interface Serial2/0  
  12.  ip vrf forwarding services  
  13.  ip address 192.168.123.2 255.255.255.0  
  14. ip nat enable  
  15. !  
  16. ip nat pool NAT 192.168.25.20 192.168.25.30  netmask 255.255.255.0 add-route  !---创建一个 名为NAT的动态NAT地址池,全局地址范围为192.168.25.20 ~ 192.168.25.30,同时创建一个动态NVI,并为所有全局 地址启用到NVI接口的路由  
  17.  
  18. ip nat source list 1 pool NAT vrf bank overload   !---按照acl 1中的规则和名为NAT的全局地址池对 名为bank的VRF实例进行动态PAT转换  
  19.  
  20. ip nat source list 1 pool NAT vrf park overload  
  21.  
  22. ip nat source static 192.168.123.1 192.168. 125.10 vrf services  !---把名为services的VRF 实例中的本地地址192.168.123.1转换成192.168.125.10的全局地址  
  23. !   
  24. access-list 1 permit 192.168.122.20  
  25. access-list 1 permit 192.168.122.0 0.0.0.255 
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值