动态NAT: 一个私有IP地址不固定对应的公网IP。
公网地址并不绑定固定的主机,当主机访问外网时,随机获取一个公网IP地址使用,访问结束后,再将IP释放掉给其他需要访问的主机使用。
因为公网地址并不绑定特定的主机,所以,外网无法访问内网的主机。
拓扑结构:
实现效果:
内网主机访问外网服务器时,从公网地址中随机选择一个IP地址
路由器配置
nat address-group 1 100.1.1.5 100.1.1.10 创建一个公网的地址池,1表示地址池的索引,可以理解为地址池的名字。后边的地址表示地址池的起始和结束。
acl number 2000 创建一个acl列表。
rule 5 permit source 192.168.1.0 0.0.0.255 规则为,只要是这个网段的主机,一律放行,后面为反掩码,255表示不对主机位进行检查。
interface GigabitEthernet0/0/1 然后进入到外网接口
ip address 100.1.1.1 255.255.255.0 添加IP地址
nat outbound 2000 address-group 1 no-pat 并在接口处引用刚创建的acl列表,意思是,只要是acl列表里面的I