普通静态NAT(sisco)
网络拓朴如下:
静态NAT是设置内部IP和外部IP一对一的转换,将某个私有IP地址固定的
映射成为一个合法的公有IP。
命令格式:
Router(config-if)#ip nat inside ; 当前接口指定为内部接口
Router(config-if)#ip nat outside ; 当前接口指定为外部接口
Router(config)#ip nat inside source static <私有IP><公网IP>
在内部接口上,静态映射私有IP为公网IP。
例:
Router(config)#int f0/0
Router(config-if)#ip address 10.65.1.1 255.255.0.0
Router(config-if)#ip nat inside
Router(config-if)#int s0/0
Router(config-if)#ip address 60.1.1.1 255.255.255.252
Router(config-if)ip nat outside
Router(config-if)#exit
Router(config)#ip nat inside source static 10.65.1.2 60.1.1.33
Router(config)#ip nat inside source static 10.65.1.3 60.1.1.34
Router(config)#ip nat inside source static 10.65.1.4 60.1.1.35
Router(config)#ip route 0.0.0.0 0.0.0.0 s0/0
Router#show ip nat translation
应该能够看到内网地址与外网地址间的一一对应的关系。
公网一般是一个做联接用,一组给内部主机用。而用于联接的一般
使用252的排掩码。
如果一个网络取出两个主机位划分子网,可分为4段,如果取出三个
主机位划分子网,可分为8个段。
如果一个网络只用5个位做主机位,则每个段有2^5-2=32-2个主机。
作为连接使用的IP再进一步的划分为252的掩码的,即只有两个主机的网络。
设网络 60.1.1.0 再使用掩码 255.255.255.224 进一步划分子网网络
(224=128+64+32,高位三个1)。各子网的区间是:
60.1.1.0 ~ 60.1.1.31
60.1.1.32 ~ 60.1.1.63
60.1.1.64 ~ 60.1.1.95
60.1.1.96 ~ 60.1.1.127
60.1.1.128~ 60.1.1.159
60.1.1.160~ 60.1.1.191
60.1.1.192~ 60.1.1.223
60.1.1.224~ 60.1.1.1.255
每个段的最低地址是子网地址,最高地址是子网的广播地址。如果第一
个段作为连接用。可用主机IP则从60.1.1.33开始。