一、实验目的
1.掌握 PAT 的工作原理
2.掌握 PAT 的配置方法
二、应用环境
只有一个可用的合法 IP 地址,同时处于的服务器又只为局域网提供服务,而不允许 Internet中的对其访问,因此完全可以采用地址转换方式实现 NAT,使得网络内的所有计算机均可独立访 问 Internet。
三、实验设备
1.DCR-2655 两台
2.交叉线 两条
四、实验拓扑
五、实验要求
六、实验步骤
第一步 Router-A 的配置
Router>enable !进入特权模式
Router #config !进入全局配置模式
Router _config#hostname Router-A !修改机器名
Router-A_config#interface gigaEthernet 0/3 !进入接口模式
Router-A_config_g0/3#ip address 192.168.1.1 255.255.255.0 !配置 IP 地址
Router-A_config_g0/3#exit !退出接口模式
Router-A _config#ip route 10.0.0.0 255.255.255.0 192.168.1.10 !配置回执路由
Router-A_config#exit !退出全局模式
第二步:Router-B 的配置
Router>enable !进入特权模式
Router #config !进入全局配置模式
Router _config#hostname Router-B !修改机器名
Router-B_config#interface gigaEthernet 0/3 !进入接口模式
Router-B_config_g0/3#ip address 192.168.1.10 255.255.255.0 !配置 IP 地址
Router-B_config_g0/3#ip nat outside !标记当前接口连接到内部
Router-B_config_g0/3#exit !退出接口模式
Router-B_config#iinterface gigaEthernet 0/4
Router-B_config_g0/4#ip add 10.0.0.1 255.255.255.0
Router-B_config_g0/4#ip nat inside !标记当前接口连接到外部
Router-B_config_g0/4#exit
Router-B_config#ip access-list standard nat !创建标准访问控制列表
Router-B_config_std_nacl#permit 10.0.0.0 255.255.255.0 !允许网段
Router-B_config_g0/3#exit
Router-B_config#ip nat inside source list nat interface g0/3 !设置地址转换规则
Router-B_config#ip route default 192.168.1.1 !设置默认路由
Router-B_config#exit !退出全局模式
第三步:查看 pat 地址转换条目
Router-B#show ip nat statistics
Total active translations: 1 (0 static, 0 dynamic, 1 PAT)
Outside interfaces:
GigaEthernet0/3
Inside interfaces:
GigaEthernet0/4
Dynamic mappings:
--Inside Source
--Inside Destination
Link items:
PAT(ICMP=0 UDP=0 TCP=0 / TOTAL=0), Dynamic=0
Packets dropped:
--Protocol:
Out: tcp 0, udp 0, icmp 0, others 0
In: tcp 0, udp 0, icmp 0, others 0
--Max entries:
max entries 0, max entries for host 0
Nat cache entries statistics:
0 caches in use, 0 caches create, 0 caches free, 7 caches hit
Max number of caches used in one time:0
Max number of caches created in one hash link:0, 0 caches in use now
NAT HASH STATISTICS:
Current 1~10: 0, 10~20: 0, 20~40: 0, 40~80: 0, 80~: 0
Max 1~10: 0, 10~20: 0, 20~40: 0, 40~80: 0, 80~: 0
第四步:查看 pat 地址转换过程
Router-B#debug ip nat detail
2002-1-1 00:49:38 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:6000-
>192.168.1.10:6000, d=60.28.205.36:25607 translated
2002-1-1 00:49:47 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:52123-
>192.168.1.10:52123, d=121.14.80.170:8000 translated
2002-1-1 00:49:47 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:52553-
>192.168.1.10:52553, d=121.14.80.170:8000 translated
2002-1-1 00:49:48 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:52553-
>192.168.1.10:52553, d=121.14.80.170:8000 translated
第五步:测试连通性
Router-A#ping 192.168.1.10
PING 192.168.1.10 (192.168.1.10): 56 data bytes
!!!!!
--- 192.168.1.10 ping 统计信息 ---
5 发送报文, 5 响应报文, 0% 没有应答
往返时间 最小/平均/最大 = 0/0/0 ms
七、注意事项和排错
- 路由器 B 要配置默认路由
- 注意转换的方向和接口
八、相关命令
ip nat {inside | outside | mss }
no ip nat {inside | outside | mss MSS-value}
进入接口,标记接口为出接口或是进接口,还可以在外接口处修改 mss 的值。使用“no ip nat 参数”可以去掉。