• 欢迎访问我的博客网站,推荐使用最新版火狐浏览器和 Chrome 浏览器访问本网站,欢迎加入本博客会员 QQ
  • 这是学习交流IT的最好去处之一
  • 最新版博客已支持说说碎语功能,可像添加文章一样直接添加说说,新建说说页面即可,最后发布即可,简单易用的博客网站,博客网址,点击及进入,欢迎发表你的博客。
  • 如果您觉得本站非常有看点,那么赶紧使用 Ctrl+D 收藏吧

配置NAT

网络基础 Luke Ewin 7个月前 (04-10) 79次浏览 0个评论 扫描二维码

1.NAT:网络地址转换
产生原因:私有地址不能在公网上路由
BASIC NAT:一对一 一个私有地址转换成一个公网地址。

2.NAPT:多对一 多个私有地址转换成一个公网地址,通过 Port 来区分不同的私有地址。
配置过程:
1.创建 acl(访问控制列表)。作用:匹配数据流。
[chukou]acl num 2000
[chukou-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255(通配符掩码–子网掩码的反掩码)
192.168.1.0 255.255.255.255-255.255.255.0=0.0.0.255
2.创建地址池
[chukou]nat address-group 1 61.67.1.3 61.67.1.10
3.出接口做地址转换
[chukou-GigabitEthernet0/0/0]nat outbound 2000 address-group 1
[chukou]dis nat session all 查看转换表

3.EASY-IP:特殊的 NAPT:利用出口设备的出口地址做转换后的源地址。
1.创建 acl
2.出接口做地址转换
[chukou-GigabitEthernet0/0/0]nat outbound 2000

4.NAT server: 内网中搭建一台服务器,供公网用户进行访问。
[chukou-GigabitEthernet0/0/0]nat server global 61.67.1.100 inside 192.168.2.2 开启所有服务
[chukou-GigabitEthernet0/0/0]nat server protocol tcp global 61.67.1.100 www inside 192.168.2.2 www
[chukou-GigabitEthernet0/0/0]nat server protocol icmp global 61.67.1.100 inside 192.168.2.2


我的博客 Myblog,版权所有 | 如未注明,均为原创
文章标题:配置 NAT
转载请保留文章地址:https://myblog.lukeewin.top/nat/
喜欢 (0)
[]
分享 (0)
Luke Ewin
关于作者:
欢迎你的到来,我是Luke Ewin,这是我创建的个人博客,用于分享学习交流IT技术,如果你喜欢写博文,如果你喜欢分享,欢迎你投稿。
发表我的评论
取消评论

表情 加粗 删除线 居中 斜体 签到