1.实验拓扑图:
2.NAT配置:
R0上的配置:
R0(config)#int f0/0
R0(config-if)#ip nat inside
R0(config-if)#exit
R0(config)#int s2/0
R0(config-if)#ip nat outside
R0(config-if)#exit
R0(config)#ip nat pool dy1 211.15.12.132 211.15.12.134 netmask 255.255.255.240
R0(config)#ip nat inside source list 1 pool dy1 overload //在动态地址池NAT的基础上加上overload选项,即端口复用
R0(config)#access-list 1 permit 10.0.0.0 0.255.255.255
R0(config)#ip nat inside source static 10.1.1.254 211.15.12.131 //静态NAT配置
R0(config)#ip route 0.0.0.0 0.0.0.0 211.15.12.130
R1上的配置:
R1(config)#int f0/0
R1(config-if)#ip nat inside
R1(config-if)#exit
R1(config)#int s2/0
R1(config-if)#ip nat outside
R1(config-if)#exit
R1(config)#ip nat pool dy2 211.15.12.135 211.15.12.141 netmask 255.255.255.240
R1(config)#ip nat inside source list 2 pool dy2 overload
R1(config)#access-list 2 10.0.0.0 0.255.255.255
R1(config)#ip nat inside source static 10.1.2.254 211.15.12.142
R1(config)#ip route 0.0.0.0 0.0.0.0 211.15.12.129
3.总结:
(1)无论是静态NAT还是动态地址池NAT,其主要作用都是一下两点:
- 改变传出包的源地址
- 改变传入包的目的地址
(2)在实际应用中私有ip地址在互联网上是无效的:
私有ip地址范围:
A: 10.0.0.0~10.255.255.255 即10.0.0.0/8
B:172.16.0.0~172.31.255.255即172.16.0.0/12
C:192.168.0.0~192.168.255.255 即192.168.0.0/16