实验准备:3台主机,2台路由,一台服务器
先配置好主机的ip与服务器的ip,之后规划好网段
之后配置路由器,各个端口配置相应的ip,配置回执路由路径。然后配置静态路由
我们将192.168.1.1配置成100.100.100.3
nat stactic global 100.100.100.3 inside 192.168.1.1
同理配置pc2与pc3,之后我们用pcping路由端口发现通过,试验成功
动态路由配置
准备不用改,与上面一样,之后配置完端口地址与回执路径我们开始配置动态NAT
nat address-group 1 100.100.100.3 100.100.100.5创建地址池1,起始100.100.100.3 结束100.100.100.5
acl 2000创建普通acl
rule 5 permit source 192.168.1.0 0.0.0.255
int g2/0/0
nat outbound 2000 address-group 1 no-pat (不让它做地址池只做端口复用
之后我们用pc去ping端口,发现互通,但丢包率特别大
这是因为我们地址池设的太小了,可以将创建的地址池内地址设置的多一点
easy ip
与之前配置一样,我们在AR路由底下加一个服务器,通过海外用户连接她
配置完ip地址与端口,我们进入2/0/0 端口,打命令
nat server protocol tcp global 100.100.100.3 80 inside 192.168.4.1 80
之后我们用海外客户端访问服务器http,发现可以连接,
实验成功