左邊是內網,右邊是外網,網絡
實驗目的:實現左邊到右邊外網的聯通
tcp
先配置每臺機器的基本信息ide
interface g0/0測試
no shutdownspa
ip add 192.168.1.254 255.255.255.0debug
exitblog
interface g0/1ip
no shutdown路由
ip add 100.1.1.1 255.255.255.0get
exit
進入外網(×××區域)
interface g0/0
no shutdown
ip add 100.1.1.2 255.255.255.0
exit
interface g0/1
no shutdown
ip add 200.1.1.254 255.255.255.0
再給內網路由配置一個默認路由,以實現從內網到外網是暢通的。
ip route 0.0.0.0 0.0.0.0 100.1.1.2
########################################################
接下來,給內網路由器區份內外網端口
inter g0/0
ip nat inside
exit
inter g0/1
ip nat outside
二,轉換地址
進入內網邊界路由器,
輸入: ip nat inside source static 192.168.1.1 100.1.1.1
驗證:
show ip nat translation
ping x.x.x.x
總結:以上是配置「靜態NAT「:
一、肯定網絡界限:內網和外網
interface gi0/0 //定義該端口爲內網鏈路
ip nat inside
interface gi0/1 //定義該端口爲外網鏈路
ip nat outside
二、配置 地址轉換 條目
ip nat inside source static 192.168.1.1 100.1.1.1
三、驗證與測試
show ip nat translation //查看NAT轉換表
ping x.x.x.x
debug ip nat // 查看數據包的地址轉換過程
普通的動態nat,
-配置PAT(特殊的動態nat):
一、肯定網絡界限:內網和外網
interface gi0/0
ip nat inside
interface gi0/1
ip nat outside
二、肯定感興趣流量
access-list 1 permit host 192.168.1.2
或者
access-list 1 permit 192.168.1.0 0.0.0.255
三、配置轉換條目
ip nat inside source list 1 interface gi0/1
四、驗證與測試
總結:下劃線部分都是在內網邊界路由器上面設置
NAT 的 應用 : 端口映射
理解:從外部對內網的設備進行遠程訪問,例如在家裏遠程管理公司的網絡設備。進行設置的時候,沒用的靜態NAT就能夠發揮做用了,以下:
配置:
一、配置交換機(只有一臺)的IP地址和默認網關 這裏是把交換機看成PC機了
interface vlan 1
no shutdown
ip address 192.168.1.3 255.255.255.0
exit
ip default-gateway 192.168.1.254
二、配置邊界設備上的「靜態NAT」條目
ip nat inside source static tcp 192.168.1.3 23
100.1.1.1 2000 TCP和UDP是要有端口的 三、驗證與測試 show ip nat translation PC-3: telnet 100.1.1.1 2000