概述
上篇最后说了在cisco IOS配置NAT的时候我们会发现inside、outside、source、destination这样的参数,我们常用的就是inside和source参数,今天就让我们来看一下之其中的玄奥之处。在此之前我们需要先了解一些基本的概念
基本概念
内部本地地址
内部局域网中的IP地址,常见的A、B、C类中的私网地址,转换前的源地址
内部全局地址
NAT设备外部地址,转化后的源地址
外部本地地址
常规配置方式下此地址为访问的公网地址。反向思考此地址和内部本地地址相同
外部全局地址
常规配置方式下此地址和外部本地地址相同。反向思考此地址和内部全局地址类似
主线概述
#cisco IOS中NAT配置命令主要有以下3种
ip nat inside source
ip nat inside destination
ip nat outside source
我们在这里首先用最简单直接的方式理解outside、inside带来的影响,inside用来对内部本地地址、内部全局地址进行转换;outside用来对外部本地地址、外部全局地址进行转换。source和destination配合inside、outside代表NAT发起顺序
作用
- ip nat inside source #动静态NAT或PAT配置
- ip nat inside destination #负载均衡
- ip nat outside source #配合其他类型进行双向地址伪装
配置详解
拓扑图
基础配置
Client-1:
Client-1(config)#inter f0/0
Client-1(config-if)#ip add 192.168.2.2 255.255.255.0
Client-1(config-if)#no shut
Client-1(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.1
Client-1(config)#username test privilege 15 password test
Client-1(config)#line vty 0 15
Client-1(config-line)#login local
Client-2:
Client-2(config)#inter f0/0