NAT相关配置。
[R1] nat address-group 1 192.168.10.3 192.168.10.5 #配置公网地址范围为192.168.10.3到192.168.10.5。
[R1] acl 2000 #创建acl 2000。
[R1-acl-basic-2000] rule permit source 192.168.20.0 0.0.0.255
#匹配源地址为192.168.20.0/24网段的IP。
[R1-acl-basic-2000] int g0/0/1 #进入G0/0/1接口。
[R1-GigabitEthernet0/0/1] nat outbound 2000 address-group 1 #配置基于公网地址池IP端口的NAT;加上no-pat是不基于端口的转换,属于动态nat。
[R1-GigabitEthernet0/0/1] nat outbound 2000 #配置将内网地址转换为G0/0/1接口的IP的NAT。
[R1-GigabitEthernet0/0/1] nat static global 192.168.10.6 inside 192.168.20.1 #配置静态NAT将192.168.20.1转换为192.168.10.6;如果想要内网可以ping通外网,外网ping不通内网反过来配置即可。
#内网pc1 ping不通外网pc。
#外网PC 可以通内网 PC。
端口映射相关配置。
[R1-GigabitEthernet0/0/1] nat server protocol tcp global 192.168.10.7 8080 inside
192.168.20.3 8080
#将内网IP192.168.20.3及其TCP 8080 端口映射为公网IP 192.168.10.7的8080端口。
[R1-GigabitEthernet0/0/1] nat server protocol tcp global current-interface 8080 i
nside 192.168.20.3 8080
#将内网IP 192.168.20.3 及其TCP 8080 端口映射为该接口 IP地址的8080端口。