路由器的配置
•
网络地址转换
NAT
实现方式:
1
)静态地址转换(服务器)
Ip nat inside source static 172.16.0.60
200.1.1.2
Ip nat inside source static 172.16.0.110
211.90.8.40
2
)动态地址转换
a.
定义内部访问列表
Access-list
1
permit
172.16.0.0
0.0.255.255
b.
定义公有地址池
ip nat pool
fuda
211.90.8.1
211.90.8.60
netmask
255.255.255.0
•
C.
实现地址转换
•
Ip nat inside source list
1
Pool
fuda
overload
d.
设置内外部端口
Interface f0/0
Ip nat inside
Interface s0/0
Ip nat outside
•
3
、端口复用地址转换
Access-list
1
permit
172.16.0.0
0.0.255.255
ip nat inside source list 1
interface s0/0 (
外部端口)
overload
可配合
TCP/UDP NAT
映射
ip nat inside source static tcp 172.16.0.100
80
211.90.8.2
80
ip nat inside source static tcp
172.16.0.110
25
211.90.8.2
25
ip nat inside source static tcp
172.16.0.110
110
211.90.8.2
110
d.
设置内外部端口
Interface f0/0
Ip nat inside
Interface s0/0
Ip nat outside
•
4
、静态地址
+
端口复用地址转换
1
)普通客户运用端口复用地址转换
Eg,
access-list 1 permit 10.18.101.0 0.0.0.255
access-list 1 permit 10.18.102.0 0.0.0.255
ip nat inside source list 1 interface s0/0 overload
2)
服务器运用静态地址
ip nat inside source static 10.18.100.10
211.82.220.82
ip nat inside source static 10.18.100.11
211.82.220.83
ip nat inside source static 10.18.100.12
211.82.220.84
5
、动态地址
+
端口复用地址转换
许多
FTP
网站考虑到服务器性能和
INTERNET
连接带宽的占用问题,
都限制同一
IP
地址的多个进程访问。对于这样特殊要求的计算机不能
采用
端口复用
地址转换,需采用动态地址。
access-list 1 permit 10.18.102.0 0.0.0.255
ip
nat
pool
super
202.99.160.130
202.99.160.190
netmask
255.255.255.192
ip nat inside source list 1 pool super
access-list 2 permit 10.18.101.0 0.0.0.255
ip nat inside source list 2 interface s0/0 overload
6
、验证
Show ip nat translation