扫一扫
关注微信公众号

路由器NAT功能配置实战(2)
2008-06-04   it168

关于NAT的几个概念:

  内部本地地址(Inside local address):分配给内部网络中的计算机的内部IP地址。

  内部合法地址(Inside global address):对外进入IP通信时,代表一个或多个内部本地地址的合法IP地址。需要申请才可取得的IP地址。

    NAT的设置方法:

  NAT设置可以分为静态地址转换、动态地址转换、复用动态地址转换。

  1、静态地址转换适用的环境

    静态地址转换将内部本地地址与内部合法地址进行一对一的转换,且需要指定和哪个合法地址进行转换。如果内部网络有E-mail服务器或FTP服务器等可以为外部用户提供的服务,这些服务器的IP地址必须采用静态地址转换,以便外部用户可以使用这些服务。

  静态地址转换基本配置步骤:

  (1)、在内部本地地址与内部合法地址之间建立静态地址转换。在全局设置状态下输入:

    Ip nat inside source static 内部本地地址 内部合法地址

  (2)、指定连接网络的内部端口 在端口设置状态下输入:

     ip nat inside

  (3)、指定连接外部网络的外部端口 在端口设置状态下输入:

     ip nat outside

  注:可以根据实际需要定义多个内部端口及多个外部端口。

    实例1:

    本实例实现静态NAT地址转换功能。将2501的以太口作为内部端口,同步端口0作为外部端口。其中10.1.1.2,10.1.1.3,10.1.1.4的内部本地地址采用静态地址转换。其内部合法地址分别对应为192.1.1.2,192.1.1.3,192.1.1.4。

    路由器2501的配置:

    Current configuration:
    version 11.3
    no service password-encryption
    hostname 2501
    ip nat inside source static 10.1.1.2 192.1.1.2
    ip nat inside source static 10.1.1.3 192.1.1.3
    ip nat inside source static 10.1.1.4 192.1.1.4
    interface Ethernet0
    ip address 10.1.1.1 255.255.255.0
    ip nat inside
    interface Serial0
    ip address 192.1.1.1 255.255.255.0
    ip nat outside
    no ip mroute-cache
    bandwidth 2000
    no fair-queue
    clockrate 2000000
    interface Serial1
    no ip address
    shutdown
    no ip classless
    ip route 0.0.0.0 0.0.0.0 Serial0
    line con 0 ;
    line aux 0
    line vty 0 4
    password cisco
    end

    配置完成后可以用以下语句进行查看:

    show ip nat statistcs
    show ip nat translations

热词搜索:

上一篇:路由器NAT功能配置实战(1)
下一篇:路由器NAT功能配置实战(3)

分享到: 收藏