实验十六 配置 NAT
要求:
配置NAT, 实现172.16.1.0网段的PC共享接口IP地址100.1.1.1上网,网站172.16.1.102采用100.1.1.2的80端口对外提供www.abc.com服务,交换机172.16.1.201采用100.1.1.2的23端口来方便管理人员从公网进行远程管理。
基础配置:
根据图示,完成所有设备的IP地址配置,并在R1上配置默认路由指向ISP。
R1(config )# ip route 0.0.0.0 0.0.0.0 100.1.1.6
配置NAT
1.设置NAT 接口。
R1(config )# int f0/0
# ip add 172.16.1.251 255.255.255.0
# ip nat inside
R1(config )# int f0/1
# ip add 100.1.1.1 255.255.255.248
# ip nat outside
2.配置端口映射,对外提供公用服务。
R1(config )# ip nat intside source static tcp 172.16.1.102 80 100.1.1.2 80
# ip nat intside source static tcp 172.16.1.201 23 100.1.1.2 23
3.动态转换,实现共享上网。
(1). 定义内部源地址(私有IP)。
R1(config )# acc 10 permit 172.16.1.0 0.0.0.255
acc 10 permit 172.16.2.0 0.0.0.255
acc 10 permit 172.16.3.0 0.0.0.255
(2). 定义地址池(公有IP ).
R1(config )# ip nat pool rich 100.1.1.1 100.1.1.1 netmask 255.255.255.248
名字
(3). 动态转换。
R1(config )# ip nat inside source list 10 pool rich overload
overload超载(复用IP, 多对一);不加overload, 一对一
说明:第3步也可采以下两条命令来实现。
R(config )# acc 10 permit 172.16.1.0 0.0.0.255
R(config )# ip nat inside source list 10 interface f0/1 overload
查看与测试:
R# sh ip nat translation
R# debug ip nat
R#clear ip nat translation * 清除NAT转换表