1. 程式人生 > >動態NAT(單一地址池)

動態NAT(單一地址池)

net rule mit rul ping通 匹配 light clas ethernet

技術分享圖片

[Gw]acl 2000
#創建簡單ACL 編號2000

[Gw-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255 
#創建規則 允許匹配 地址 192.168.0.0/16

[Gw]nat address-group 1 202.1.1.100 202.1.1.100 
#創建nat地址池 編號1 池內地址為202.1.1.100到202.1.1.100 共一個

[Gw-GigabitEthernet0/0/0]nat outbound 2000 address-group 1 no-pat
 #在出口設置動態NAT ACL編號2000 地址池編號為1 不啟用端口映射
因為一共只啟用了一個地址,所以Ensp模擬的PC ping包只能有一個可以Ping通

技術分享圖片

動態NAT(單一地址池)