NAT 网络地址转换

静态NAT static

一对一的转换
在内部本地地址和内部全局地址做转换
ip nat inside source static 内部地址 内部全局地址(公网地址)

指定链接网络的内部端口
配置内部网络的接口
interface fastethernet x/x
ip nat inside

制定链接外部网络的外部端口
interface fastethernet x/x
ip nat outside

想让外部访问到内部固定的服务器,也使用静态NAT

NAT池 动态地址转换

将本地地址池与公网IP池对应
内部合法地址选取未使用的公网地址进行转换
ip nat pool 池名字 起始公网IP 终止公网IP netmask 掩码或者 prefix-length 前缀长度

定义一个标准IP ACL
允许哪些地址可以转
access-list 列表号码 permit 网络号 反掩码

ip nat inside source list 内部列表号 pool 公网地址池名字

端口转换 PAT

access-list 列表号码 permit 网络号 反掩码
定义哪些地址允许被转换

ip nat inside source list 列表号 interface 接口类型或者号码 overload
也叫复用动态地址

常用命令

清楚NAT表中所有动态转换条目
clear ip nat translation *

清除某个条目
clear ip nat translation inside 公网地址 内网地址 或
clear ip nat translation outside outside 内网地址 公网地址

一般用clear all

sh ip nat translatons
sh ip nat statistics
debug ip nat

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值