实验拓扑![在这里插入图片描述](https://i-blog.csdnimg.cn/blog_migrate/e746103794255d325d93fd8066d9415e.png)
公司搭建了网站服务器,用于对外发布公司官网。为了保障内部网络的安全和解决私有地址在公网的信息,需在出口路由中配置NAT,使内部服务器映射到公网地址上
1.基本配置
P地址规划表如下:
端口规划表如下:
1.1配置路由器接口
在路由器接口配置对应IP。
[Huawei]system-view
[Huawei]sysname R1
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ip add 192.168.1.254 24
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]ip add 16.16.16.16 24
system-view
sysname R1
interface GigabitEthernet 0/0/0
ip add 192.168.1.254 24
interface GigabitEthernet 0/0/1
ip add 16.16.16.16 24
2.配置静态NAT
在R1的G0/0/1接口下使用nat static命令配置内部地址到外部地址一对一转换。
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]nat static global 16.16.16.1 inside 192.168.1.1
interface GigabitEthernet 0/0/1
nat static global 16.16.16.1 inside 192.168.1.1