左邊是內(nèi)網(wǎng),右邊是外網(wǎng),
實驗?zāi)康模簩崿F(xiàn)左邊到右邊外網(wǎng)的聯(lián)通
先配置每臺機器的基本信息
interface g0/0
no shutdown
ip add 192.168.1.254 255.255.255.0
exit
interface g0/1
no shutdown
ip add 100.1.1.1 255.255.255.0
exit
進入外網(wǎng)(×××區(qū)域)
interface g0/0
no shutdown
ip add 100.1.1.2 255.255.255.0
exit
interface g0/1
no shutdown
ip add 200.1.1.254 255.255.255.0
再給內(nèi)網(wǎng)路由配置一個默認路由,以實現(xiàn)從內(nèi)網(wǎng)到外網(wǎng)是暢通的。
ip route 0.0.0.0 0.0.0.0 100.1.1.2
########################################################
接下來,給內(nèi)網(wǎng)路由器區(qū)分內(nèi)外網(wǎng)端口
inter g0/0
ip nat inside
exit
inter g0/1
ip nat outside
二,轉(zhuǎn)換地址
進入內(nèi)網(wǎng)邊界路由器,
輸入: ip nat inside source static 192.168.1.1 100.1.1.1
驗證:
show ip nat translation
ping x.x.x.x
總結(jié):以上是配置“靜態(tài)NAT“:
1、確定網(wǎng)絡(luò)界限:內(nèi)網(wǎng)和外網(wǎng)
interface gi0/0 //定義該端口為內(nèi)網(wǎng)鏈路
ip nat inside
interface gi0/1 //定義該端口為外網(wǎng)鏈路
ip nat outside
2、配置 地址轉(zhuǎn)換 條目
ip nat inside source static 192.168.1.1 100.1.1.1
3、驗證與測試
show ip nat translation //查看NAT轉(zhuǎn)換表
ping x.x.x.x
debug ip nat // 查看數(shù)據(jù)包的地址轉(zhuǎn)換過程
普通的動態(tài)nat,
-配置PAT(特殊的動態(tài)nat):
1、確定網(wǎng)絡(luò)界限:內(nèi)網(wǎng)和外網(wǎng)
interface gi0/0
ip nat inside
interface gi0/1
ip nat outside
2、確定感興趣流量
access-list 1 permit host 192.168.1.2
或者
access-list 1 permit 192.168.1.0 0.0.0.255
3、配置轉(zhuǎn)換條目
ip nat inside source list 1 interface gi0/1
4、驗證與測試
總結(jié):下劃線部分都是在內(nèi)網(wǎng)邊界路由器上面設(shè)置
NAT 的 應(yīng)用 : 端口映射
理解:從外部對內(nèi)網(wǎng)的設(shè)備進行遠程訪問,例如在家里遠程管理公司的網(wǎng)絡(luò)設(shè)備。進行設(shè)置的時候,沒用的靜態(tài)NAT就可以發(fā)揮作用了,如下:
配置:
1、配置交換機(只有一臺)的IP地址和默認網(wǎng)關(guān) 這里是把交換機當作PC機了
interface vlan 1
no shutdown
ip address 192.168.1.3 255.255.255.0
exit
ip default-gateway 192.168.1.254
2、配置邊界設(shè)備上的“靜態(tài)NAT”條目
ip nat inside source static tcp 192.168.1.3 23
100.1.1.1 2000TCP和UDP是要有端口的
3、驗證與測試
show ip nat translation
PC-3:
telnet 100.1.1.1 2000
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機、免備案服務(wù)器”等云主機租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。