博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
11.8. NAT
阅读量:7015 次
发布时间:2019-06-28

本文共 2543 字,大约阅读时间需要 8 分钟。

需求如下:CISCO2621路由器需要做NAT地址转换内网是192.168.1.0 192.168.2.0 两个网段上网外口是218.98.0.1NAT地址是外口地址配置:interface Fastethernet 0/0ip address 218.98.0.1 255.255.255.0ip nat outsideinterface fastethernet 0/1ip address 192.168.1.1 255.255.254.0ip nat insideip nat pool aaa 218.98.0.1 218.98.0.1 netmask 255.255.255.0ip nat inside source list 1 pool aaaaccess-list 1 permit 192.168.1.0 0.0.1.255ip nat pool office 192.168.3.123 192.168.3.123 netmask 255.255.255.0ip nat inside source list 1 pool officeaccess-list 1 permit 192.168.3.0 0.0.0.255

port mapped

ip nat inside source static tcp 172.16.1.1 80 192.168.1.3 500 extendable

show ip nat translation

Router#show ip nat translation

例 11.3. 2911 NAT

interface GigabitEthernet0/1 description Default-Shenzhen-IPLC-Hongkong-WAN ip address 192.168.1.254 255.255.255.0 ip nat outside ip virtual-reassembly in duplex auto speed auto!interface FastEthernet0/0/0 description Office-1 ip address 192.168.40.254 255.255.255.240 ip nat inside ip virtual-reassembly in duplex auto speed auto!interface FastEthernet0/0/1 description Office-2 ip address 192.168.50.254 255.255.255.128 ip nat inside ip nat enable ip virtual-reassembly in duplex auto speed auto!ip nat inside source list 100 interface GigabitEthernet0/1 overloadip route 0.0.0.0 0.0.0.0 192.168.1.1!access-list 100 permit ip any any

access-list extended

ip nat inside source list nat interface FastEthernet0/0/0 overloadip route 0.0.0.0 0.0.0.0 192.168.1.1!ip access-list extended nat permit ip any anyip nat inside source list pat interface FastEthernet0/0/1 overload!ip access-list extended pat permit ip 192.168.1.0 0.0.0.255 any

11.8.1. IP 映射

enaconf tip nat inside source static 192.168.1.4 200.200.200.200int f0/0ip nat outsideno shutint f0/1ip nat insideno shut

11.8.2. 端口映射

至少做两条NAT,因为FTP有两个端口,20,21,一个数据,一个指令端口映射:ip nat inside source static tcp 192.168.1.4 21 200.200.200.200 21ip nat inside source static tcp 192.168.1.4 20 200.200.200.200 20在外网的接口(你的f0/0)上配置Router(config-if)#ip nat outside(只能有一个出接口)在内网的接口(你的f0/1)上配置Router(config-if)#ip nat inside(可以有多个进接口)

11.8.3. example 1

cisco上做端口映射,要求192.168.0.180:8000和192.168.0.181:8000分别映射外网202.122.111.66的3000和3002端口 其他192.168.0.0/24的主机可以上网,具体配置

int fa0/0ip nat insideint fa0/1ip nat outside全局模式:access-list 10 permit anyip nat inside source list 10 interface fa0/1 overload端口映射:ip nat inside source static tcp 192.168.0.180 8000 interface fa0/1 3000ip nat inside source static tcp 192.168.0.181 8000 interface fa0/1 3002interface fa0/1是外网的端口

原文出处:Netkiller 系列 手札
本文作者:陈景峯
转载请与作者联系,同时请务必标明文章原始出处和作者信息及本声明。

你可能感兴趣的文章
Mac入门教程之: Command键5个隐藏功能
查看>>
OpenCV中的神器Image Watch
查看>>
Java 多线程学习笔记
查看>>
CDMA.ANYDATA 短信接收注意事项(针对乱码问题)
查看>>
c语言 函数可变参数列表
查看>>
UML概述
查看>>
ListView优化-getView优化
查看>>
Firefox 按一下Alt键 出现菜单!
查看>>
zepto中的属性设置
查看>>
oracle复习
查看>>
浅谈软件系统的标准化和产品化
查看>>
C++中sizeof操作符与strlen函数
查看>>
中文名文件上传到linux服务器上以后文件名会乱码(openoffice)
查看>>
C#语言学习--基础部分(二) 方法重载
查看>>
阅读笔记《构建之法》一
查看>>
Android 虚拟机 程序安装目录
查看>>
深入学习Hive应用场景及架构原理
查看>>
07-01 Java 封装
查看>>
HDU_1143_tri tiling
查看>>
codeforces_1075_C. The Tower is Going Home
查看>>