实验:静态nat
拓扑:
(1)配置路由器接口
在路由器接口配置对应 IP。
(2)配置静态 NAT
在 R1 的 G0/0/1 接口下使用 nat static 命令配置内部地址到外部地址一对一转换。
[R1-GigabitEthernet0/0/1]nat static global 20.20.20.5 inside 192.168.1.1
(3)配置各部门计算机的 IP 地址
图 2 服务器 IP 配置图
图 3 互联网用户 IP 配置图
4.项目验证
(1)验证 NAT 静态配置信息
R1 的配置
[R1]dis nat static
Static Nat Information:
Interface : GigabitEthernet0/0/1
Global IP/Port : 20.20.20.5/----
Inside IP/Port : 192.168.1.1/----
Protocol : ----
VPN instance-name : ----
Acl number : ----
Netmask : 255.255.255.255
Description : ----
Total : 1
(2)互联网 PC 测试与网站服务器的连通性
①互联网用户使用 ping 命令测试网站服务器的互联网 IP 能否访问
PC>ping 20.20.20.5
Ping 20.20.20.5: 32 data bytes, Press Ctrl_C to break
From 20.20.20.5: bytes=32 seq=1 ttl=253 time=32 ms
From 20.20.20.5: bytes=32 seq=2 ttl=253 time=16 ms
From 20.20.20.5: bytes=32 seq=3 ttl=253 time=31 ms
From 20.20.20.5: bytes=32 seq=4 ttl=253 time=31 ms
From 20.20.20.5: bytes=32 seq=5 ttl=253 time=15 ms
--- 20.20.20.5 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 15/25/32 ms
可以看到,R1 收到互联网访问目的地址为 16.16.16.1 的流量时,将目的地址转换为
192.168.1.1,使其能正常访问到服务器。