动态nat能够自动在配置的地址池里选择内部全局地址,有空闲的内部地址会自动分配利用
一、拓扑图
二、三台pc的配置
四、路由器的配置
Router>en
Router#config t
Router(config)#int fa0/0
Router(config-if)#ip add 200.1.1.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#exit
Router(config)#int fa0/1
Router(config-if)#ip add 192.168.1.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#exit
Router(config)#int fa0/0
Router(config-if)#ip nat outside
//配置NAT外部接口
Router(config-if)#int fa0/1
Router(config-if)#ip nat inside
//配置NAT内部接口
Router(config-if)#exit
Router(config)#ip nat pool lin 200.1.1.3 200.1.1.4 netmask 255.255.255.0
//配置动态NAT地址池
Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255
//定义一个标准的ACL,以允许哪些内部地址可以进行动态地址转换
Router(config)#ip nat inside source list 1 pool lin
//将ACL指定的内部局部地址与指定的NAT地址池进行关联,完成动态的NAT配置
Router(config)#end
1、开启接口
2、配置NAT内部与外部接口
3、配置动态NAT地址池
(pool后面+地址池名字+起始地址+结束地址+netmask +网络掩码)
4、定义标准的ACL
(access-list + ACL的标准号(1-99的整数) +permit +源地址+通配符掩码(反向子网掩码))
5、将ACL指定的内部局部地址与指定的NAT地址池关联
五、测试
1、还未配置nat前全网通
pc0 ping pc1 和pc2
2、nat配置完后
pc0 ping pc1 和pc2
nat转换后,外部网络再ping内网,显示的网络将会转换为nat地址池里的IP