2.1 实验目的
(1)理解动态NAT和静态映射的区别;
(2)掌握NAT地址池的配置;
(3)掌握NAT转换中访问控制列表的应用;
(4)掌握静态NAT的配置
2.2 实验原理
1.动态NAT
动态转换(亦称NAT pool)是指不建立内部地址和全局地址的一对一的固定对应关系。而通过共享NAT地址池的IP地址动态建立NAT的映射关系。当内网主机需要进行NAT地址转换时,路由器会在NAT地址池中选择空闲的全局地址进行映射,每条映射记录是动态建立的,在连接终止时也被收回。
图3 动态NAT的工作原理
如图9-3所示,内网主机A的报文经过边缘路由器时,路由器会在预先配置好的NAT地址池中选出空闲的内部全局地址进行映射。如图9-3所示,NAT地址池中只有202.80.20.2是空闲的,所以路由器选取该地址和172.16.10.10建立映射关系,172.16.10.10ßà202.80.20.2。因此数据包1的源IP地址将会替换为202.80.20.2。数据包从外网返回则替换目的IP地址。
2.动态NAT配置命令
动态NAT的配置过程如表3所示:
表3 动态NAT的配置步骤
|
配置说明 |
命令 |
步骤1 |
配置内部接口、和外部接口 |
//配置外部接口 Router(config-if)#interface interface-id Router(config-if)#ip nat outside //配置内部接口 Router (config-if)#interface interface-id Router (config-if)#ip nat inside |
步骤2 |
配置转换地址池 |
Router (config)#ip nat pool name |