单位临时外接一个外单位网段,需要内网几个网段能够访问,各网段都是私有地址,
外单位给了我们一段私有地址做为我们的连接网段。
开始我觉得需要做下静态路由就可以了,
后来有人说用NAT,我就从网上找了下NAT的命令看了一下,忽然发现一种NAT,不需要外单位做
回指路由。我试了一下,还真好用。
如图所示,所要让.2 .3段能访问 .4 .5段。
在我单位出口的 192.168.1.1 处,做NAT,将我们内部地址全部用192.168.1.1代替,这样就不用对方做回指路由了。
因为转到192.168.1.1段地址后,与.4 .5段就是直连路由了。
当然我们路由器还是要做个静态路由的。
这种情况,适用于对方不方便在路由器上做路由时使用。
大概命令如下
[R1]acl 2000 //定义一个访问控制列表
[R1-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255
[R1-acl-basic-2000]rule permit source 192.168.3.0 0.0.0.255
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.1.1 24
[R1-GigabitEthernet0/0/0]nat outbound 2000 //反复使用当前接口地址
参考NAT原文地址如下:
【实验】华为NAT配置实例_nat