關(guān)于思科路由器NAT
關(guān)于思科路由器NAT
思科是全球高端頂尖的通訊廠商,出產(chǎn)的路由器功能也是世界級(jí)的,那么你知道關(guān)于思科路由器NAT的知識(shí)嗎?下面是學(xué)習(xí)啦小編整理的一些關(guān)于思科路由器NAT的相關(guān)資料,供你參考。
1.靜態(tài)地址轉(zhuǎn)換
需求:
將內(nèi)網(wǎng)地址和外網(wǎng)地址進(jìn)行一對(duì)一的轉(zhuǎn)換,可以將內(nèi)部機(jī)器的端口通過一個(gè)外部ip完全映射出去,也可以將端口一個(gè)一個(gè)映射出去。
步驟:
1.建立內(nèi)網(wǎng)地址和外網(wǎng)地址的靜態(tài)映射,config t后輸入
ip nat inside source static 內(nèi)網(wǎng)地址 外網(wǎng)地址
2.指定內(nèi)網(wǎng)口,在內(nèi)網(wǎng)口設(shè)置狀態(tài)下輸入
ip nat inside
3.指定外網(wǎng)口,在外網(wǎng)口設(shè)置狀態(tài)下輸入
ip nat outside
2.動(dòng)態(tài)地址轉(zhuǎn)換
需求:
動(dòng)態(tài)地址轉(zhuǎn)換也是將內(nèi)網(wǎng)地址和外網(wǎng)地址進(jìn)行一對(duì)一的轉(zhuǎn)換,但是動(dòng)態(tài)地址轉(zhuǎn)換是從外網(wǎng)IP地址池中動(dòng)態(tài)地選擇一個(gè)未使用的地址對(duì)內(nèi)網(wǎng)地址進(jìn)行轉(zhuǎn)換。
步驟:
1. 定義外網(wǎng)地址池
ip nat pool 地址池名稱 起始ip地址 結(jié)尾ip地址 子網(wǎng)掩碼
2. 定義一個(gè)access-list規(guī)則指定哪些內(nèi)網(wǎng)地址允許進(jìn)行動(dòng)態(tài)地址轉(zhuǎn)換
access-list 標(biāo)號(hào)(1-99) permit 源地址 通配符
3. 將由access-list指定的內(nèi)網(wǎng)地址和外網(wǎng)地址進(jìn)行地址轉(zhuǎn)換
ip nat inside source list 訪問控制列表標(biāo)號(hào) pool 外網(wǎng)地址池名稱
4. 在內(nèi)網(wǎng)口界面執(zhí)行:
ip nat inside
5. 在外網(wǎng)口界面執(zhí)行:
ip nat outside
3. 復(fù)用動(dòng)態(tài)地址轉(zhuǎn)換。
需求:
復(fù)用動(dòng)態(tài)地址轉(zhuǎn)換也是一種動(dòng)態(tài)地址轉(zhuǎn)換,但它允許多個(gè)內(nèi)網(wǎng)地址公用一個(gè)外網(wǎng)地址。通過路由器內(nèi)部利用tcp或udp端口號(hào)來標(biāo)示某臺(tái)計(jì)算機(jī)。
步驟:
1. 定義外網(wǎng)地址池
ip nat pool 地址池名稱 起始ip地址 結(jié)尾ip地址 子網(wǎng)掩碼
2. 定義一個(gè)access-list規(guī)則指定哪些內(nèi)網(wǎng)地址可以進(jìn)行動(dòng)態(tài)地址轉(zhuǎn)換
access-list 標(biāo)號(hào)(1-99) permit 源地址 通配符
3. 設(shè)置內(nèi)網(wǎng)地址與外網(wǎng)地址進(jìn)行復(fù)用動(dòng)態(tài)地址轉(zhuǎn)換
ip nat inside source list 訪問列表號(hào) pool 內(nèi)部合法地址池名稱 overload
4. 在內(nèi)網(wǎng)口界面執(zhí)行ip nat inside
5. 在外網(wǎng)口界面執(zhí)行ip nat outside
看過文章“關(guān)于思科路由器NAT"的人還看了:
2.思科路由器怎么進(jìn)入 思科路由器怎么設(shè)置
10.思科路由器之基本輸入操作