NAT 网络地址转换
私网IP<=>公网IP
类型
- 静态NAT-----一个私网IP转换成一个公网IP
配置:
在内网到外网的出接口上:
nat static global x.x.x.x inside 192.168.1.1 // 把私网地址192.168.1.1 转换为x.x.x.x
- NO-PAT(动态NAT)------ 多个私网IP转换成多个公网IP
(1)创建公网地址池
nat address -group 1 x.x.x.x x.x.x.x
(2)选择流量
acl 2000
rule 5 permit source 192.168.1.0 0.0.0.255
(3)接口调用
nat outbound 2000 address-group 1 no-pat
- NAPT:一个公网IP对应多个私网IP
192.168.1.1—200.1.1.11:40000
192.168.1.2—200.1.1.11:40001
192.168.1.3—200.1.1.11:40002
(1)创建公网地址池
nat address -group 1 x.x.x.x x.x.x.x
(2)选择流量
acl 2000
rule 5 permit source 192.168.1.0 0.0.0.255
(3)接口调用
nat outbound 2000 address-group 1
- Easy-ip
(1)选择流量
acl 2000
rule 5 permit source 192.168.1.0 0.0.0.255
(2)接口调用
nat outbound