1. 程式人生 > >03NAT在(Cicso)路由器上的配置

03NAT在(Cicso)路由器上的配置

靜態地址轉換使用較少,不做介紹。埠複用地址轉換使用頻率也不多,自行了解。

動態地址(NAT)轉換的實現:(通過一個案例來分析)

image.png

Enable

Configure termial

int serial 0/0/0    //進入外網串列埠埠

ip address 121.17.46.129 255.255.255.192    //配置外網IP地址

ip nat outside                                                  //設定外部埠命令

exit

copy running-config startup-config   //儲存

-----------------------------------------------------------------------

int FastEthernet 0/0             //進入內網埠

ip address 172.16.100.1 255.255.255.0  //配置內網地址

ip nat inside           //設定內部埠命令

exit

copy running-config startup-config

-------------------------------------------------------------------------

定義合法IP地址池(IP地址由ISP運營商提供)

ip nat pool chinanet 121.17.46.130 121.17.46.190 netmask 255.255.255.192

 -------------------------------------------------------------------------------------

定義內部訪問控制列表:

access-list 10 permit 172.16.100.0 0.0.0.255   

//允許內部172.16.100.0172.16.100.255的內網IP訪問網際網路

如果有多個網段都需要訪問網路,可以增加ACL列表,如:access-list 11 permit 172.16.200.0 0.0.0.255

----------------------------------------------------------------------------------------

ip nat inside source list 10 pool chinanet  

//新增訪問列表到地址池的對映,實現NAT轉換,當有多個列表時,逐一新增。