私网转公网,nat 映射到防火墙出口,返回数据根据映射表,转到私网到用户。
inside local 内部本地地址
inside global 内部全局地址翻转后的公网地址
动态natIP地址多转多不带端口转化,淘汰的技术
创建公网地址池
ip nat pool dan 23.1.1.0 23.1.240.0 natmast 255.255 .255.0
匹配内网,
ip access list extended inside
permit ip 192.168.1.0 0.0.0.255 any
为路由器定义内外网
ip nat inside
ip nat outside
执行nat
ip nat inside source list inside pool DAT
查看nat翻转表
show ip nat translations
源端口nat pat技术端口转换技术多转多
配置内网
ip access -list extend inside permit ip 192.168.1.0 0.0.255
外网地址 三个地址
ip nat pool dan 23.1.1.0 23.1.3.0 natmast 255.255.255.0
加端口转化
ip nat inside source list inside pool DAT overload 加端口转换,端口六万多,
为路由定义内外网接口
interface F0/0 ip nat inside
F1/0 ip nat outside
静态nat
用在服务器使用,静态绑定域名绑定,服务器nat到公网,使用,
静态绑定
ip nat inside source static 172.16.1.10 23.1.1.1
ip nat inside source static tcp 172.16.1.10 23 23..1.1.1 23 extendble 严谨安全,端口
配置内网 pat技术多转一
ip access -list extended inside permit IP 192.168.1.0 0.0.0.255
为路由定义内外网接口
interface F0/0 ip nat inside
F1/0 ip nat outside
执行nat
ip nat inside source list inside