如何在CISCO路由器上配置NAT(2)
時間:
修斌645由 分享
四、關于NAT的幾個概念:
內部本地地址(Inside local address):分配給內部網(wǎng)絡中的計算機的內部IP地址。
內部合法地址(Inside global address):對外進入IP通信時,代表一個或多個內部本地地址的合法IP地址。需要申請才可取得的IP地址。
五、NAT的設置方法:
NAT設置可以分為靜態(tài)地址轉換、動態(tài)地址轉換、復用動態(tài)地址轉換。
1、靜態(tài)地址轉換適用的環(huán)境
靜態(tài)地址轉換將內部本地地址與內部合法地址進行一對一的轉換,且需要指定和哪個合法地址進行轉換。如果內部網(wǎng)絡有E-mail服務器或FTP服務器等可以為外部用戶提供的服務,這些服務器的IP地址必須采用靜態(tài)地址轉換,以便外部用戶可以使用這些服務。
靜態(tài)地址轉換基本配置步驟:
(1)、在內部本地地址與內部合法地址之間建立靜態(tài)地址轉換。在全局設置狀態(tài)下輸入:
Ip nat inside source static 內部本地地址 內部合法地址
(2)、指定連接網(wǎng)絡的內部端口 在端口設置狀態(tài)下輸入:
ip nat inside
(3)、指定連接外部網(wǎng)絡的外部端口 在端口設置狀態(tài)下輸入:
ip nat outside
注:可以根據(jù)實際需要定義多個內部端口及多個外部端口。