欢迎来到天天文库
浏览记录
ID:1773077
大小:34.00 KB
页数:4页
时间:2017-11-13
《cisco nat 经典配置 案例解释》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、CISCONAT经典配置案例解释NAT基础知识 ●NAT简介 NAT(NetworkAddressTranslation)的功能,就是指在一个网络内部,根据需要可以随意自定义的IP地址,而不需要经过申请。在网络内部,各计算机间通过内部的IP地址进行通讯。而当内部的计算机要与外部internet网络进行通讯时,具有NAT功能的设备(比如:路由器)负责将其内部的IP地址转换为合法的IP地址(即经过申请的IP地址)进行通信。 ●NAT的应用环境: 情况1:一个企业不想让外部网络用户知道自己的网络内部结构,可以通过NAT将内部网络与外部Internet隔
2、离开,则外部用户根本不知道通过NAT设置的内部IP地址。 CISCONAT经典基础配置 ●全部采用端口:ISP分配的IP202.99.160.129interfacefastethernet0/0ipaddress192.168.1.1255.255.255.0duplexautospeedautoinnatinsidenoshutdowninterfacefastethernet0/1ipaddress192.168.2..1255.255.255.0duplexautospeedautoinnatoutsidenoshutdownipnatpoo
3、lOnlyYou202.99.160.130202.99.160.130netmask255.255.255.252//OnlyYou代表地址池的名称。2个202.99.160.130是代表只用一个ip做转换后ip.access-list1permit192.168.1.00.0.0.255access-list1permit192.168.2.00.0.0.255ipnatinsidesourcelist1poolOnlyYouoverload ●动态地址转换+端口:ISP分配的IP有:202.99.160.130~190255.255.255.19
4、2Interfacefastethernet0/1Ipaddress192.168.1.1255.255.255.0Ipaddress192.168.2.1255.255.255.0secondaryDuplexautoSpeedautoIpnatinsideNoshutdownInterfaceserial0/0Ipaddress202.99.160.129255.255.255.192DuplexautoSpeedautoIpnatoutsideNoshutdwonIpnatpoolOutPort202.99.160.190202.99.160.19
5、0netmask255.255.255.192IpnatpoolOutPool202.99.160.130202.99.160.190netmask255.255.255.192Ipnatinsidesourcelist1poolOutPort//192.168.1.0段主机全部转成202.99.160.190Ipnatinsidesourcelist2poolOutPool//出于访问ftp站点等考虑:192.168.2.0和192.168.3.0段主机全部//转成202.99.160.130到202.99.160.189中的所有地址。Access-l
6、ist1permit192.168.1.00.0.0.255Access-list2permit192.168.2.00.0.0.255Access-list2permit192.168.3.00.0.0.255 ●静态地址转换:ISP分配的IP地址是:211.82.220.80~211.82.220.87、211.82.220.81255.255.255.248。要求Intranet上的Web.E-mail.Ftp.Media可以被外部访问。Interfacefastethernet0/0Ipaddress192.168.1.1255.255.255
7、.0DuplexautoSpeedautoIpnatinsideNoshutdownInterfacefastethernet0/1Ipaddress211.82.220.81255.255.255.248SpeedautoDuplexautoIpnatoutsideNoshutdownIpnatpoolOutpool211.82.220.86211.82.20.86netmask255.255.255.248Access-list1permit192.168.1.20.0.0.255Access-list1permit192.168.1.30.0.0.
8、255Access-list1permit192.168.1.40.0.0.25
此文档下载收益归作者所有