①. 静态NAT
静态地址转换是指手工配置外部网络和内部网络之间的地址映射关系,该方式适用于内部网络与外部网络之间存在固定访问需求的组网环境。静态地址转换支持双向互访:内网用户可以主动访问外网,外网用户也可以主动访问内网。
[Exit]nat static outbound 192.168.1.1 100.1.1.1 //配置静态nat,将192.168.1.1映射为100.1.1.1
[Exit]int g0/0/1 //进入公网接口
[Exit-GigabitEthernet0/0/1]nat static enable //使能静态nat功能
[Exit]nat static outbound 192.168.1.1 100.1.1.88 //将内网192.168.1.1映射到公网的100.1.1.88
②. 动态NAT
[Exit]acl basic 2000 //创建acl 2000
[Exit-acl-ipv4-basic-2000]rule permit source 192.168.1.0 0.0.0.255 //匹配内网IP的范围
[Exit]nat address-group 1 //创建地址转换组1
[Exit-address-group-1]address 100.1.1.1 100.1.1.10 //设置可以转换的公网IP范围
[Exit]int g0/0/1 //进入公网出口
[Exit-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat //配置地址转换
③. NAPT
[Exit]acl basic 2000 //创建acl 2000
[Exit-acl-ipv4-basic-2000]rule permit source 192.168.1.0 0.0.0.255 //匹配内网要转换的IP
[Exit]nat address-group 1 //创建nat地址转换组1
[Exit-address-group-1]address 100.1.1.1 100.1.1.1 //设置转换的公网地址
[Exit]int g0/0/1 //进入公网接口
[Exit-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 //配置nat转换,没有no-pat表示使用端口转换,公网地址与私网地址一对多进行转换
④. Easy IP
[Exit]acl basic 2000 //创建acl 2000
[Exit-acl-ipv4-basic-2000]rule permit source 192.168.1.0 0.0.0.255 //匹配内网IP范围
[Exit]int g0/0/1 //进入公网接口地址
[Exit-GigabitEthernet0/0/1]nat outbound 2000 //出接口配置easy ip转化