15.NAT实验

一、实验需求

  1. 在AR1的GE0/0/1接口配置Easy_IP,使得内网所有私有地址通过12.1.1.1访问公网。

  2. 配置NAT Server,使得外网可以访问内网的Server2服务器。

二、实验拓扑

NAT实验拓扑

三、配置过程

/* 1,配置接口的IP地址 *//* 2,配置内网访问外网的缺省路由 */
/* AR1 */
[AR1] ip route-static 0.0.0.0 0 12.1.1.2  // 目的网络为任意网络,下一条为12.1.1.2的静态路由

/* 3,在AR1路由器上配置EasyIP */
/* AR1 */
[AR1] acl 2000  // 创建并进入acl 2000
[AR1-acl-basic-2000] rule 5 permit  // 允许全部IP地址
[AR1-acl-basic-2000] int g0/0/1  // 进入AR1路由器的出接口(内网的出接口)
[AR1-GigabitEthernet0/0/1] nat outbound 2000  // 配置Easy_IP,绑定acl 2000(允许所有内网地址使用NAT)
	Easy_IP配置过程(总结):
		① 配置内网到外网的缺省路由
		② 创建acl(用于允许网段)
		③ 进入到网关路由器出接口,配置nat(绑定acl)

/* 4,配置Server NAT */
/* AR1 */
[AR1] int g0/0/1  // 进入AR1路由器的出接口(内网的出接口)
[R1-GigabitEthernet0/0/1] nat server protocol tcp global current-interface www inside 192.168.1.5 www  // 配置nat server、协议为tcp、将当前接口的IP地址与私网中192.168.1.5映射、端口号为www(80端口)
	※ 外网访问内网服务器(192.168.1.5:80)时,需要访问对应的公网ip地址与端口(12.1.1.1:80

四、调试命令

  • dis nat session all // 查看NAT转换情况
  • dis nat address-group // 查看nat地址池
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值