欢迎来到天天文库
浏览记录
ID:44874831
大小:49.00 KB
页数:9页
时间:2019-11-01
《静态NAT的配置实验报告》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、CCNA:PAT、动态nat、静态nat配置2008-12-2110:59:20
2、分类:程序之路阅读169评论0字号:大中小PAT(portaddresstranslation):端口多路复用技术将192.168.1.2--192.168.1.254转换为60.28.33.42/27,通过一个IP地址,不同的端口号访问外网外部接口的端口复用(只有一个公网地址,用在了外部接口的时侯)1设置内外部接口IP地址:(省略)2定义内部允许访问外部的ACLrouter(config)#access-list1permit192.168.1.00.0.0.2553设置端口复用IP地址转换rou
3、ter(config-if)#ipnatinsidesourcelist1interfaces0/0overload“1“:允许访问外部的ACL的名字“interfaces0/0”:因为不定义公网IP地址池,而直接使用外部地址IP,所以这里直接使用外部接口。“overload”:代表使用地址复用4在内外不接口启用NATrouter(config)#inters0/0(进入外部接口)router(config-if)#ipnatoutside(在外部接口启用nat)router(config)#interf0/0(进入内部接口)router(config-if)#ipnatinsi
4、de(在内部接口启用nat)带公网地址池的端口复用步骤和上面一样,只有在第二步后,多了一步定义公网IP地址池router(config)#ipnatpooltest60.28.33.4260.28.33.42netmask255.255.255.224”test“:地址池的名字”60.28.33.4260.28.33.42”:地址池内起始到终止的IP地址(因为只有一个,所有起始和终止都一样)。动态NAT把内部地址:192.168.1.2--192.168.1.254转换为外部地址:60.28.33.42--60.28.33.451设置内外部接口IP地址:(省略)2定义允许访问外部
5、的ACLrouter(config)#access-list1permit192.168.1.00.0.0.255(代表这个网段内IP都可以通过nat转换访问外网)3定义合法的IP地址(都是公网IP)router(config)#ipnatpooltest60.28.33.4260.28.33.45netmask255.255.255.224typerotary“test”:地址池的名字“60.28.33.4260.28.33.45”:地址池内起始到终止的IP地址“255.255.255.224”:子网掩码“typerotary”(可选):地址池内的地址为循环使用4将ACL指定的
6、内网地址与地址池中的公网地址进行地址转换router(config)#ipnatinsidesourcelist1pooltest“1”:允许访问外部的ACL的名字”test“:定义合法IP地址的名字5在内部和外部接口上使用router(config)#inters0/0(进入外部接口)router(config-if)#ipnatoutside(在外部接口启用nat)router(config)#interf0/0(进入内部接口)router(config-if)#ipnatinside(在内部接口启用nat)静态NAT把内部地址:192.168.1.2转换为合法的外部地址:6
7、0.28.33.421设置内外部接口的IP地址:(省略)2建立静态地址转换router(config)#ipnatinsidesourceatatic192.168.1.260.28.33.42(如果只有一个公网IP用在了外部接口上,这个外部接口地址也可用interfaces0/0代替)。3在内部和外部接口上启用nat(必须在两个端口上启用)router(config)#inters0/0(进入外部接口)router(config-if)#ipnatoutside(在外部接口启用nat)router(config)#interf0/0(进入内部接口)router(config-i
8、f)#ipnatinside(在内部接口启用nat)查看命令showipnattranslations(verbose):nat转换表,显示当前存在的转换,再没配置地址复用情况下,简单转换条目的超时时间为24小时。verbose是能显示更多的信息,包括动态条目的保存时间clearipnattranslations:清空nat转换表内所有条目showipnatstatistics:查看nat的统计信息AT的3种实现方式配置示范NAT包括有静态NAT、动态地址NAT和端口多路复用地址
此文档下载收益归作者所有