03NAT在(Cicso)路由器上的配置
靜態地址轉換使用較少,不做介紹。埠複用地址轉換使用頻率也不多,自行了解。
動態地址(NAT)轉換的實現:(通過一個案例來分析)
Enable
Configure termial
int serial 0/0/0 //進入外網串列埠埠
ip address 121.17.46.129 255.255.255.192 //配置外網IP地址
ip nat outside //設定外部埠命令
exit
copy running-config startup-config //儲存
-----------------------------------------------------------------------
int FastEthernet 0/0 //進入內網埠
ip address 172.16.100.1 255.255.255.0 //配置內網地址
ip nat inside //設定內部埠命令
exit
copy running-config startup-config
-------------------------------------------------------------------------
定義合法IP地址池(IP地址由ISP運營商提供)
ip nat pool chinanet 121.17.46.130 121.17.46.190 netmask 255.255.255.192
-------------------------------------------------------------------------------------
定義內部訪問控制列表:
access-list 10 permit 172.16.100.0 0.0.0.255
//允許內部172.16.100.0—172.16.100.255的內網IP訪問網際網路
如果有多個網段都需要訪問網路,可以增加ACL列表,如:access-list 11 permit 172.16.200.0 0.0.0.255
----------------------------------------------------------------------------------------
ip nat inside source list 10 pool chinanet
//新增訪問列表到地址池的對映,實現NAT轉換,當有多個列表時,逐一新增。