NAT地址转换
- 背景
某IT企业因业务扩展,需要升级网络,他们选择172.16.1.0/24作为私有地址,并用NAT来处理和外部网络的连接。(网路地址转换)
- 理论基础
①使用交换机来添加更多ip
②静态转换是指将内部网络的私有IP地址转换为公有IP地址,IP地址对是一对一的,是一成不变的,某个私有IP地址只转换为某个公有IP地址。
- 网络拓扑图
- 设计方案
1.1.1.0/24作为外网网段,172.16.1.0/24作为内网(公司)网段,公司通过router2来实现映射功能。
-
开始配置
- 配置路由器接口ip
参考上一篇文章:计网-配置静态路由与动态路由
- 在router1、router3、router4上面配合telnet和默认路由
命令:
router1(config)#enable password ruijie
router1(config)#line vty 0 4
设置VTY路由器远程登录端口为5个,编号从0到4,秘钥设置为 ruijie
router1(config-line)#password ruijie
router1(config-line)#exit
router1(config)#ip route 0.0.0.0 0.0.0.0 172.16.1.1
配置默认路由
router1(config)#exit
- 在router2中配置NAT
命令:
router2(config)#ip nat inside source static 172.16.1.2 1.1.1.3
router2(config)#ip nat inside source static 172.16.1.3 1.1.1.4
router2(config)#interface G0/0
G0/1接口对外网
router2(config-if)#ip nat outside
router2(config-if)#exit
router2(config)#interface G0/1
G0/1接口对内网
router2(config-if)#ip nat inside
router2(config-if)#exit
- ping 测试
登录router1
Ping1.1.1.3
Ping1.1.1.4
登录router3
Ping1.1.1.1
登录router4
Ping1.1.1.1
综上,ping测试成功,表示静态路由配置成功!!!