静态NAT static
一对一的转换
在内部本地地址和内部全局地址做转换
ip nat inside source static 内部地址 内部全局地址(公网地址)
指定链接网络的内部端口
配置内部网络的接口
interface fastethernet x/x
ip nat inside
制定链接外部网络的外部端口
interface fastethernet x/x
ip nat outside
想让外部访问到内部固定的服务器,也使用静态NAT
NAT池 动态地址转换
将本地地址池与公网IP池对应
内部合法地址选取未使用的公网地址进行转换
ip nat pool 池名字 起始公网IP 终止公网IP netmask 掩码或者 prefix-length 前缀长度
定义一个标准IP ACL
允许哪些地址可以转
access-list 列表号码 permit 网络号 反掩码
ip nat inside source list 内部列表号 pool 公网地址池名字
端口转换 PAT
access-list 列表号码 permit 网络号 反掩码
定义哪些地址允许被转换
ip nat inside source list 列表号 interface 接口类型或者号码 overload
也叫复用动态地址
常用命令
清楚NAT表中所有动态转换条目
clear ip nat translation *
清除某个条目
clear ip nat translation inside 公网地址 内网地址 或
clear ip nat translation outside outside 内网地址 公网地址
一般用clear all
sh ip nat translatons
sh ip nat statistics
debug ip nat