不要依賴ping來驗證,位址是否成功的做了轉換
nat static global 202.100.1.251 inside 10.1.1.250 netmask 255.255.255.255 //整個ip協議全部做了轉換
int g/0/0 ip add 。。。 nat server protocol tcp global 202.10.1.1 80 www inside 192.167.1.11 8080 // 必須是相近的位址
display nat session protocol tcp //檢視nat狀態 display tcp status //檢視tcp的狀態 display users //檢視哪乙個使用者訪問到裝置
\#測試 net 202.100.1.251 2323 //在外網訪問公網位址的對外公布埠
nat address-group 1 200.1.1.1 200.1.1.200 //位址池 //必須要有路由表,不然資料報就會被丟棄
命令
#
acl 2000
description nat //描述 用於nat
rule 5 permit source 192.167.1.0 0.0.0.255 //配置範圍
rule 10 permit source 192.167.1.250 0 //0是關鍵字,只允許乙個
//規則 序列號 允許 ip源 範圍
#int s/0/0/0
nat outbound 2000 //出介面下應用easy ip
# #驗證
display nat outbound dis acl all
ping 。。。。 //通了不一定成功
配置靜態nat,進行一對一轉換
#
inte***ce gigabitethernet0/0/0
ip address 20.1.12.1 255.255.255.0
nat static global 20.1.12.10 inside 192.168.1.10 netmask 255.255.255.255
nat static global 20.1.12.100 inside 192.168.1.100 netmask 255.255.255.255
#
刪除靜態nat,配置動態nat
#
nat address-group 1 20.1.12.10 20.1.12.20##
acl number 2000
rule 5 permit source 192.168.1.0 0.0.0.255 ##
inte***ce gigabitethernet0/0/0
ip address 20.1.12.1 255.255.255.0
nat outbound 2000 address-group 1
#
檢查napt位址轉換情況
用pc1ping 通server1,在r1的g0/0/0口抓包
可以看到,192.168.1.10轉換成20.1.12.17
接下來清除配置,做easyip實驗
pc1去ping通server1,在r1的g0/0/0口抓包
網路基礎 NAT
不要依賴ping來驗證,位址是否成功的做了轉換 nat static global 202.100.1.251 inside 10.1.1.250 netmask 255.255.255.255 整個ip協議全部做了轉換int g 0 0 ip add nat server protocol tcp...
網路基礎 NAT 網路位址轉換
nat network address translation 網路位址轉換。這是乙個在路由器中使用的服務,其目的是將一組ip位址轉換為另一組ip位址。使用nat服務是為了節約數量有限的ipv4共有ip位址,ipv4公有ip位址是在全球範圍內有效的。在發明ipv4的時候,工程師並沒有預想到網際網路將...
網路之NAT協議
2011年2月3日中國農曆新年,iana對外宣布 ipv4位址空間最後5個位址塊已經被分配給下屬的5個地區委員會。2011年4月15日,亞太區委員會apnic對外宣布,除了個別保留位址外,本區域所有的ipv4位址基本耗盡。一時之間,ipv4位址作為一種瀕危資源身價陡增,各大網路公司出巨資收購剩餘的空...