简介:NAT (网络地址转换协议)是将私网IP地址和公网IP地址进行互相转换的一种协议,当内网想要访问外网的时候,就会用到这一种协议,外网是不能够识别私网的IP地址的,所以需要将私网IP地址转换为一个指定的公网IP地址去进行处理。
一、实验目的
通过实验掌握基于ensp配置静态NAT配置
二、实验要求
- 公司内网使用192.168.1.0/24网段,出口为16.16.16.0/24网段;
- 出口路由器上申请了一个16.16.16.1的IP可供网站服务器做NAT映射;
- 测试计算机和路由器的IP和接口信息如拓扑所示。
拓扑:
实验步骤:
- 配置路由器接口
- 配置静态NAT
- 配置各部门计算机的IP地址
实验内容
配置ip地址
[R1]int g0/0/0 [R1-GigabitEthernet0/0/0]ip add 192.168.1.254 24 [R1]int g0/0/1 [R1-GigabitEthernet0/0/1]ip add 16.16.16.16 24 |
配置静态nat
[R1]interface GigabitEthernet 0/0/1 [R1-GigabitEthernet0/0/1]nat static global 16.16.16.1 inside 192.168.1.1 |
实验验证
[R1]display nat static
Static Nat Information:
Interface : GigabitEthernet0/0/1
Global IP/Port : 16.16.16.1/----
Inside IP/Port : 192.168.1.1/----
Protocol : ----
VPN instance-name : ----
Acl number : ----
Netmask : 255.255.255.255
Description : ----
Total : 1
测试外部用户访问内部服务器
实验结论:R1收到互联网访问目的地址为16.16.16.1的流量时,将目的地址转换为192.168.1.1,使其能正常访问到服务器。
关键代码:nat static global 16.16.16.1(公网ip) inside 192.168.1.1(内网ip)