什么是静态nat?
使用本地地址与全局地址的一对一映射,这些映射保持不变。静态 NAT 对于必须具有一致的地址、可从 Internet 访问的 Web 服务器或主机特别有用。这些内部主机可能是企业服务器或网络设备,所以一般来说静态NAT的使用范围是在公司内网中有Server需要挂在公网中让用户访问的时候,可以使用静态NAT进行一对一的映射,将Server暴露在公网,以提供需求。
实验如下:
注:pc1和pc2的网关必须与ar1 g0/0/0 端口添加的IP地址一样!
pc3必须与ar2 g0/0/1端口添加的IP地址一样!
先给ar1和ar2添加IP地址:
ar1:
[ar1]int g0/0/0
[ar1-GigabitEthernet0/0/0]ip add 192.168.1.254 24
[ar1-GigabitEthernet0/0/0]int g0/0/1
[ar1-GigabitEthernet0/0/1]ip add 10.0.0.1 24
ar2:
[ar2]int g0/0/0
[ar2-GigabitEthernet0/0/0]ip add 10.0.0.2 24
[ar2-GigabitEthernet0/0/0]int g0/0/1
[ar2-GigabitEthernet0/0/1]ip add 1.1.1.254 24
其次,ar1和ar2都添加默认路由
ar1:
ip route-static 0.0.0.0 0 10.0.0.2
ar2:
ip route-static 0.0.0.0 0 10.0.0.1
进入0/0/1端口开启静态路由功能
[ar1]int g0/0/1
[ar1-GigabitEthernet0/0/1]nat static enable
[ar1-GigabitEthernet0/0/1]nat static global 10.0.0.10 inside 192.168.1.1
[ar1-GigabitEthernet0/0/1]nat static global 10.0.0.20 inside 192.168.1.2
最后测试:内外网可互通