配置动态NAT

本文档详细介绍了如何配置动态NAT,以便将企业内网192.168.0.0/24的IP地址转换为公网地址201.1.1.2-201.1.1.5,从而能够访问200.1.1.10。主要步骤包括删除静态NAT配置,创建ACL,定义IP地址池,关联ACL和地址池,设置NAT内、外端口,并在两台PC上验证通信。同时,通过显示NAT转换表,展示了转换的动态性和随机性。
摘要由CSDN通过智能技术生成
  1. 配置动态NAT
     问题
     在R1通过动态NAT实现企业内网192.168.0.0/24转换为公网地址201.1.1.2-201.1.1.5,访问200.1.1.10
     方案
    网络拓扑如图-2所示:
    在这里插入图片描述
    图-2
     步骤
    实现此案例需要按照如下步骤进行。
    步骤一:动态NAT配置
    1)删除静态NAT配置
    tarena-R1(config)#no ip nat inside source static 192.168.0.10 201.1.1.2
    tarena-R1(config)#no ip nat inside source static 192.168.0.20 201.1.1.3
    2)在R1上配置包括内网所有IP地址的ACL
    tarena-R1(config)#access-list 1 permit 192.168.0.0 0.0.0.255
    3)在R1上配置合法的IP地址池
    地址池是向ISP(Internet服务提供商,如电信、联通)申请得到的,内网主机(上一步ACL中所包含的IP地址)到外网的访问,内网地址将被动态的、随机的转换为这些合法地址。
    tarena-R1(config)#ip nat pool natpool 201.1.1.2 201.1.1.5 netmask 255.255.255.0
    4)关联ACL和合法的IP地址池
    tarena-R1(config)#ip nat inside source list 1 pool natpool
    5&#
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值