NAT 內外網絡地址轉換

a997f60310bdb187ee69ea67da1cc8ca.png-wh_

左邊是內網,右邊是外網,網絡

實驗目的:實現左邊到右邊外網的聯通
tcp


先配置每臺機器的基本信息ide

interface g0/0測試

no shutdownspa

ip add 192.168.1.254  255.255.255.0debug

exitblog


interface g0/1ip

no shutdown路由

ip add 100.1.1.1  255.255.255.0get

exit


     進入外網(×××區域)

interface g0/0

no shutdown

ip add 100.1.1.2 255.255.255.0

exit

interface g0/1

no shutdown

ip add 200.1.1.254 255.255.255.0


再給內網路由配置一個默認路由,以實現從內網到外網是暢通的。

  ip route 0.0.0.0  0.0.0.0  100.1.1.2

########################################################

接下來,給內網路由器區份內外網端口

inter  g0/0

ip nat inside

exit

inter g0/1

ip nat outside

二,轉換地址

進入內網邊界路由器,

輸入:  ip nat inside source static 192.168.1.1  100.1.1.1


驗證:

show ip nat translation

ping x.x.x.x

總結:以上是配置「靜態NAT「:
       一、肯定網絡界限:內網和外網
            interface gi0/0     //定義該端口爲內網鏈路
               ip nat inside  
            interface gi0/1    //定義該端口爲外網鏈路
               ip nat outside         
       二、配置 地址轉換 條目
ip nat inside source static 192.168.1.1 100.1.1.1   
               
       三、驗證與測試
           show ip nat translation //查看NAT轉換表
           ping x.x.x.x
           debug ip nat // 查看數據包的地址轉換過程
 
 普通的動態nat,
            
        -配置PAT(特殊的動態nat):
           一、肯定網絡界限:內網和外網
                 interface gi0/0
                    ip nat inside  
                 interface gi0/1  
                    ip nat outside  
           二、肯定感興趣流量
                access-list 1 permit host 192.168.1.2
                   或者
                access-list 1 permit  192.168.1.0 0.0.0.255
           三、配置轉換條目
                ip nat inside source list 1  interface gi0/1  
           四、驗證與測試 


總結:下劃線部分都是在內網邊界路由器上面設置


 
NAT  的 應用 : 端口映射  

理解:從外部對內網的設備進行遠程訪問,例如在家裏遠程管理公司的網絡設備。進行設置的時候,沒用的靜態NAT就能夠發揮做用了,以下:
 
配置:
一、配置交換機(只有一臺)的IP地址和默認網關   這裏是把交換機看成PC機了
        interface vlan 1
           no shutdown  
           ip  address 192.168.1.3 255.255.255.0
           exit
        ip default-gateway  192.168.1.254
 
二、配置邊界設備上的「靜態NAT」條目
ip nat inside source static tcp 192.168.1.3 23  
                                100.1.1.1   2000
   TCP和UDP是要有端口的 三、驗證與測試      show ip nat translation     PC-3:        telnet  100.1.1.1    2000   

相關文章
相關標籤/搜索