一、实验需求
-
在AR1的GE0/0/1接口配置Easy_IP,使得内网所有私有地址通过12.1.1.1访问公网。
-
配置NAT Server,使得外网可以访问内网的Server2服务器。
二、实验拓扑
三、配置过程
/* 1,配置接口的IP地址 */
略
/* 2,配置内网访问外网的缺省路由 */
/* AR1 */
[AR1] ip route-static 0.0.0.0 0 12.1.1.2 // 目的网络为任意网络,下一条为12.1.1.2的静态路由
/* 3,在AR1路由器上配置EasyIP */
/* AR1 */
[AR1] acl 2000 // 创建并进入acl 2000
[AR1-acl-basic-2000] rule 5 permit // 允许全部IP地址
[AR1-acl-basic-2000] int g0/0/1 // 进入AR1路由器的出接口(内网的出接口)
[AR1-GigabitEthernet0/0/1] nat outbound 2000 // 配置Easy_IP,绑定acl 2000(允许所有内网地址使用NAT)
Easy_IP配置过程(总结):
① 配置内网到外网的缺省路由
② 创建acl(用于允许网段)
③ 进入到网关路由器出接口,配置nat(绑定acl)
/* 4,配置Server NAT */
/* AR1 */
[AR1] int g0/0/1 // 进入AR1路由器的出接口(内网的出接口)
[R1-GigabitEthernet0/0/1] nat server protocol tcp global current-interface www inside 192.168.1.5 www // 配置nat server、协议为tcp、将当前接口的IP地址与私网中192.168.1.5映射、端口号为www(80端口)
※ 外网访问内网服务器(192.168.1.5:80)时,需要访问对应的公网ip地址与端口(12.1.1.1:80)
四、调试命令
- dis nat session all // 查看NAT转换情况
- dis nat address-group // 查看nat地址池