网络地址转换NAT网络地址转换NAT
网络地址转换
任务一、静态NAT配置
要求:路由器内部IP 10.1.1.1/24 ,外部IP:192.168.1.1/24;将内部主机10.1.1.2/24转换成192.16.1.10/24,将内部主机10.1.1.3/24转换为192.16.1.11/24。
router(config)#interface fa0/0
router(config-if)#ip address 10.1.1.1 255.255.255.0 router(config-if)#no shut
router(co...
网络地址转换NAT
网络地址转换
任务一、静态NAT配置
:路由器内部IP 10.1.1.1/24 ,外部IP:192.168.1.1/24;将内部主机10.1.1.2/24转换成192.16.1.10/24,将内部主机10.1.1.3/24转换为192.16.1.11/24。
router(config)#interface fa0/0
router(config-if)#ip address 10.1.1.1 255.255.255.0 router(config-if)#no shut
router(config)#interface ser1/0
router(config-if)#ip address 192.168.1.1 255.255.255.0 router(config-if)#no shut
router(config)#0.0.0.0 0.0.0.0 192.168.1.2
router(config)#ip nat inside source static 10.1.1.2 192.16.1.10
router(config)#ip nat inside source static 10.1.1.3 192.16.1.11
router(config)#interface fa0/0
router(config-if)#ip nat inside
router(config)#interface ser1/0
router(config-if)#ip nat outside
测试ping 192.168.1.2
router#show ip nat translations
任务二、动态nat配置
要求:路由器内部IP 10.1.1.1/24 ,外部IP:192.168.1.1/24;将内部主机10.1.1.0/24转换成192.168.1.100/24——192.168.1.150/24
router(config)#interface fa0/0
router(config-if)#ip address 10.1.1.1 255.255.255.0 router(config-if)#no shut
router(config)#interface ser1/0
router(config-if)#ip address 192.168.1.1 255.255.255.0 router(config-if)#no shut
router(config)#0.0.0.0 0.0.0.0 192.168.1.2
定义地址池
router(config)#ip nat pool dyn 192.168.1.100 192.168.1.150 netmask 255.255.255.0
注:dyn是地址池的名字
定义访问控制列
router(config)#access-list 1 permit 10.1.1.0 0.0.0.255
启动动态nat
router(config)#ip nat inside source list 1 pool dyn
router(config)#interface fa0/0
router(config-if)#ip nat inside
router(config)#interface ser1/0
router(config-if)#ip nat outside
测试ping 192.168.1.2
router#show ip nat translations
任务三、PAT的配置
注:PAT是NAT的一个子集
前面配置和动态nat一样
区别在:
定义地址池:
router(config)#ip nat pool dyn 192.168.1.100 192.168.1.100 netmask 255.255.255.0
启动动态nat:
router(config)#ip nat inside source list 1 pool dyn overload 其他一样。
router(config)#show ip nat translations
复用路由器外部接口地址配置
router(config)#interface fa0/0
router(config-if)#ip address 10.1.1.1 255.255.255.0 router(config-if)#no shut
router(config)#interface ser1/0
router(config-if)#ip address 192.168.1.1 255.255.255.0 router(config-if)#no shut
router(config)#access-list 1 permit 10.1.1.0 0.0.0.255
router(config)#ip nat inside source list 1 interface serial1/0 overload
router(config)#interface fa0/0
router(config-if)#ip nat inside
router(config)#interface ser1/0
router(config-if)#ip nat outside
tcp负载均衡配置
要求:假定3个服务器10.1.1.1、10.1.1.2、10.1.1.3,使用一个虚拟主机10.1.1.127来
代表这个服务器组。
router(config)#access-list 1 permit 10.1.1.127 0.0.0.0 router(config)#ip nat pool real-host 10.1.1.1 10.1.1.3 prefix-length 24
type rotary
router(config)#ip nat inside destination list 1 pool real-host 其他的一样
用nat 解决地址交叉的问
要求:假定内部和外部局域网使用的IP地址范围同为10.1.1.1-10.1.1.254,路由器内部局
域网端口的IP地址是10.1.1.1/24。现在分配内部全局IP地址范围为
192.2.2.1-192.2.2.254,外部局域IP地址范围为193.3.3.1-193.3.3.254。路由器在广域
网的地址是172.26.232.185。
router(config)#access-list 1 permit 10.1.1.10 0.0.0.255
定义地址池
router(config)#ip nat pool net-2 192.2.2.1 192.2.2.254 prefix-length 24 router(config)#ip nat pool net-10 193.3.3.1 192.3.3.254 prefix-length 24
指定网罗地址转换映射。
router(config)#ip nat inside source list 1 pool net-2 router(config)#ip nat outside source list 1 pool net-10
查看命令
router#show ip nat translations
router#show ip nat statistics 查看nat的统计信息
router#clear ip nat translation * 清除所有的nat条目
本文档为【网络地址转换NAT】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑,
图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。