NAT用于实现内部网络访问外部网络的功能。局域网络的主机访问外部网络时,通过NAT将私网地址转换成公网地址。
静态NAT 即可以实现内网访问外网也可以实现外网访问内网。而动态NAT只能实现内网访问外网。
静态NAT实现私有地址和公有地址一对一映射。
动态NAT基于地址池实现私有地址到公网地址的转换。
端口NAT允许多个私有地址映射到同一个公网地址的不同端口。缺点是如果私有地址通过动态获取IP,则要改变地址。
Easy ip允许多个内部地址映射到出接口地址上的不同端口即允许地址改变而端口不变。
定义ACL匹配所有IP流量
acl number 2000
rule 10 permit
接口应用
interface GigabitEthernet0/0/0
静态NAT 即可以实现内网访问外网也可以实现外网访问内网。而动态NAT只能实现内网访问外网。
静态NAT实现私有地址和公有地址一对一映射。
动态NAT基于地址池实现私有地址到公网地址的转换。
端口NAT允许多个私有地址映射到同一个公网地址的不同端口。缺点是如果私有地址通过动态获取IP,则要改变地址。
Easy ip允许多个内部地址映射到出接口地址上的不同端口即允许地址改变而端口不变。
NAT server使外网访问内部服务器。
静态NAT
int g0/0/0
nat static global 202.10.10.1 inside 192.168.1.1
动态NAT
定义地址池
nat address-group 1 10.1.1.1 10.1.1.100
转换的源IP
acl number 2000
rule 10 permit source 192.168.10.0 0.0.0.255
接口应用
interface GigabitEthernet0/0/1
nat outbound 2000 address-group 1
定义ACL匹配所有IP流量
acl number 2000
rule 10 permit
接口应用
interface GigabitEthernet0/0/0
nat outbound 2000
NAT服务器
interface GigabitEthernet0/0/0
nat server global 89.1.1.10 inside 192.168.100.100