设置完NAT,需要做返程路由
查看nat表信息命令:
display nat session all
第一种 :1.静态NAT
●一个私网IP地址对应一个公网IP地址,有2中配置方法(单对单)。
●第一种:全局模式下
nat static global 8.8.8.8 inside 192.168.10.10
在接口上启动nat static enable 功能
int g0/0/1
nat static enable
第一种:2.直接在接口上声明nat static
int g0/0/1
nat static global 8.8.8.8 inside 192.168.10.10
第二种: 动态NAT
●多个私网IP地址对应多个公网IP地址(多对多)。
nat address-group 1 212.0.0.100 212.0.0.200 //新建为1的nat地址池 ,用于地址准换的地址池中的地址从212.0.0.100到212.0.0.200
acl 2000 //acl编号(acl:访问控制列表)
rule permit source 192.168.20.0 0.0.0.255 //设置规则,匹配源地址属于192.168.20.0/24网段的数据
rule permit source 11.0.0.0 0.0.0.255
int g0/0/1 //进入接口
nat outbound 2000 address-group 1 no-pat //配置地址池转换,将地址池1与acl 2000关联,并在接口除方向上应用NAT'
第三种:EasyIP
●多个私网IP地址对应外网口公网IP地址(12.0.0.1)(多对一)。
acl 3000 //acl编号
rule permit ip source 192.168.30.0 0.0.0.255 //允许源地址为192.168.30.0~192.168.30.244的数据包通过
int g0/0/1
nat outbound 3000 //对访问控制列表3000上的进行地址转换,并转发出去
第四种:端口映射
[R1]int g0/0/0
nat server protocol tcp global current-interface www inside 192.168.50.10 www //在出接口上将私网服务器地址和公网地址做一对NAT映射绑定