普通静态NAT(sisco)

普通静态NATsisco

网络拓朴如下:

静态NAT是设置内部IP和外部IP一对一的转换,将某个私有IP地址固定的

映射成为一个合法的公有IP

  命令格式:

Router(config-if)#ip nat inside        当前接口指定为内部接口

Router(config-if)#ip nat outside       当前接口指定为外部接口

Router(config)#ip nat inside source static <私有IP><公网IP>

    在内部接口上,静态映射私有IP为公网IP

例:

Router(config)#int f0/0

Router(config-if)#ip address 10.65.1.1 255.255.0.0

Router(config-if)#ip nat inside

Router(config-if)#int s0/0

Router(config-if)#ip address 60.1.1.1 255.255.255.252

Router(config-if)ip nat outside

Router(config-if)#exit

Router(config)#ip nat inside source static 10.65.1.2 60.1.1.33

Router(config)#ip nat inside source static 10.65.1.3 60.1.1.34

Router(config)#ip nat inside source static 10.65.1.4 60.1.1.35

Router(config)#ip route 0.0.0.0 0.0.0.0 s0/0

Router#show ip nat translation

 

    应该能够看到内网地址与外网地址间的一一对应的关系。

    公网一般是一个做联接用,一组给内部主机用。而用于联接的一般

使用252的排掩码。

    如果一个网络取出两个主机位划分子网,可分为4段,如果取出三个

主机位划分子网,可分为8个段。

    如果一个网络只用5个位做主机位,则每个段有2^5-2=32-2个主机。

作为连接使用的IP再进一步的划分为252的掩码的,即只有两个主机的网络。

    设网络 60.1.1.0 再使用掩码 255.255.255.224 进一步划分子网网络

(224=128+64+32,高位三个1)。各子网的区间是:

    60.1.1.0  ~ 60.1.1.31

    60.1.1.32 ~ 60.1.1.63

    60.1.1.64 ~ 60.1.1.95

    60.1.1.96 ~ 60.1.1.127

    60.1.1.128~ 60.1.1.159

    60.1.1.160~ 60.1.1.191

    60.1.1.192~ 60.1.1.223

    60.1.1.224~ 60.1.1.1.255

    每个段的最低地址是子网地址,最高地址是子网的广播地址。如果第一

个段作为连接用。可用主机IP则从60.1.1.33开始。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值