实验目的:
了解NAT动态转换的使用环境
了解NAT动态转换的基本配置命令
操作原理:
将内部本地地址与NAT池的地址进行动态转换。
步骤:
第一步,设置路由器的内部端口:
第二步 设置路由器的外部端口:
第三步 设置PC1、PC2和PC3的IP
第四步:删除之前的静态NAT
Router(config)#no ip nat inside source static 192.168.1.1 200.10.1.5
Router(config)#no ip nat inside source static 192.168.1.2 200.10.1.6
第五步,建立IP地址池:
Router(config)#ip nat pool 地址池名字 起始IP 结束IP netmask 子网掩码
Router(config)# ip nat pool P1 200.10.1.5 200.10.1.6 netmask 255.255.255.0
定义内部网络中允许访问外部的访问控制列表
Router(config)#access-list 30 permit 192.168.1.0 0.0.0.255
第六步,建立被转换的地址和地址池间的关系:
Router(config)#ip nat inside source list ACL 表号 pool 地址池名字
Router(config)#ip nat inside source list 30 pool P1
把fa0/0指定为NAT内部接口,fa0/1指定为NAT外部接口
Router(config)#interface fastEthernet 0/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#interface fastEthernet 0/1
Router(config-if)#ip nat outside
第六步,查看配置
Router#show ip nat translations
第七步,用PC2 ping PC1
第八步,在路由器上查看,显示NAT的统计信息
Router#show ip nat statistics