静态NAT、动态NAT、静态NAPT(PAT)、EASY IP配置

基本配置

Router配置

[R]
[R]int g0/0/0
[R-GigabitEthernet0/0/0]ip ad 192.168.100.1 24
[R-GigabitEthernet0/0/0]q
[R]int g0/0/1
[R-GigabitEthernet0/0/1]ip ad 200.200.200.254 24
[R-GigabitEthernet0/0/1]q
[R]ip route-static 0.0.0.0 0.0.0.0 192.168.100.2

L3 Switch配置

[L3]vlan ba	
[L3]vlan batch 10 20 30 40 100
Info: This operation may take a few seconds. Please wait for a moment...done.
[L3]int V 10
[L3-Vlanif10]ip add 192.168.10.254 24
[L3-Vlanif10]int V 20
[L3-Vlanif20]ip add 192.168.20.254 24
[L3-Vlanif20]int V 30
[L3-Vlanif30]ip add 192.168.30.254 24
[L3-Vlanif30]int V 40
[L3-Vlanif40]ip add 192.168.40.254 24
[L3-Vlanif40]int V 100
[L3-Vlanif100]ip add 192.168.100.2 24
[L3-Vlanif100]q
[L3]int g0/0/1
[L3-GigabitEthernet0/0/1]port li acc
[L3-GigabitEthernet0/0/1]port def vlan 10
[L3-GigabitEthernet0/0/1]int g0/0/2
[L3-GigabitEthernet0/0/2]port li acc
[L3-GigabitEthernet0/0/2]port de vlan 20
[L3-GigabitEthernet0/0/2]int g0/0/3
[L3-GigabitEthernet0/0/3]port li acc
[L3-GigabitEthernet0/0/3]port de vlan 30
[L3-GigabitEthernet0/0/3]q
[L3]int g0/0/24
[L3-GigabitEthernet0/0/24]port li acc
[L3-GigabitEthernet0/0/24]port de vlan 100
[L3-GigabitEthernet0/0/24]q
[L3]ip rout 0.0.0.0 0.0.0.0 192.168.100.1

检查配置结果

R

[R]dis cur
[V200R003C00]
#
 sysname R


interface GigabitEthernet0/0/0
 ip address 192.168.100.1 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 200.200.200.254 255.255.255.0 
#
interface NULL0
#
ip route-static 0.0.0.0 0.0.0.0 192.168.100.2
#
user-interface con 0
 authentication-mode password
user-interface vty 0 4
user-interface vty 16 20
#
wlan ac
#

L3

[L3]dis cur
#
sysname L3
#
vlan batch 10 20 30 40 100
interface Vlanif1
#
interface Vlanif10
 ip address 192.168.10.254 255.255.255.0
#
interface Vlanif20
 ip addre
  • 2
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
一、静态NAT配置方法 静态NAT是指将内部网络的私有IP地址映射为公网IP地址的一种方式,通常用于实现内部网络与公网之间的通信。下面是静态NAT配置方法: 1. 配置公网IP地址:在路由器上配置一个公网IP地址,并将其分配给内部网络中的某个设备。 2. 配置静态NAT:使用以下命令配置静态NAT: ``` ip nat inside source static <内部IP地址> <公网IP地址> ``` 其中,`<内部IP地址>`是指内部网络中某个设备的私有IP地址,`<公网IP地址>`是指路由器上配置的公网IP地址。 3. 配置接口:使用以下命令将NAT应用到某个接口上: ``` interface <接口名称> ip nat outside ``` 其中,`<接口名称>`是指连接到公网的接口。 二、静态NATNAPT的区别 静态NATNAPT都是将内部网络的私有IP地址映射为公网IP地址的方式,不同之处在于: 1. 映射方式不同:静态NAT是固定映射,即一对一的映射关系;而NAPT动态映射,即一对多的映射关系。 2. 映射效果不同:静态NAT只能映射一个内部IP地址到一个公网IP地址,从而限制了内部网络中的设备数量;而NAPT可以将多个内部IP地址映射为一个公网IP地址,从而提高了内部网络的可用性。 3. 配置方式不同:静态NAT需要手动配置每一个映射关系;而NAPT可以自动分配端口号,从而简化了配置过程。 三、NAPT配置方法 NAPT是指将内部网络的私有IP地址和端口号映射为公网IP地址和端口号的一种方式,通常用于实现多个内部网络设备共享一个公网IP地址的需求。下面是NAPT配置方法: 1. 配置公网IP地址:在路由器上配置一个公网IP地址,并将其分配给内部网络中的某个设备。 2. 配置NAPT:使用以下命令配置NAPT: ``` interface <接口名称> ip nat inside interface <接口名称> ip nat outside ``` 其中,`<接口名称>`是指连接到内部网络和公网的接口。 3. 配置访问列表:使用以下命令配置访问列表,允许内部网络中的设备访问公网: ``` access-list <访问列表号> permit <内部网络IP地址> <子网掩码> ``` 其中,`<访问列表号>`是指访问列表的编号,`<内部网络IP地址>`是指内部网络的IP地址,`<子网掩码>`是指内部网络的子网掩码。 4. 配置端口号:NAPT会自动分配端口号,但也可以手动指定端口号。使用以下命令手动指定一个端口号: ``` ip nat inside source static tcp <内部IP地址> <内部端口号> <公网IP地址> <公网端口号> ``` 其中,`<内部IP地址>`和`<内部端口号>`是指要映射的内部网络设备的IP地址和端口号,`<公网IP地址>`和`<公网端口号>`是指要映射到的公网IP地址和端口号。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值