NAT试验笔记
分类:思科技术日期:2011-07-02 - 11:44:57作者:老谢
首先说一点吧,犯了一个很白痴的错误,刚搭好拓扑,R1无法与内网通信,老谢居然在R1上做了条默认路由
NAT的作用就是把内网IP转换成外网IP,我这样一来试验没有一点效果,而且在真实环境中,ISP不可能收到私网地址
PC0 IP:192.168.1.2
PC1 IP:192.168.1.3
静态NAT
R2(config)#ip nat inside source static 192.168.1.2 200.200.200.1 R2(config)#int fa0/0 R2(config-if)#ip nat inside R2(config-if)#ip nat outside R2(config-if)#end |
动态NAT
注意:静态NAT配置clear不掉,必须no掉配置
步骤:定义ACL允许访问外网的地址、定义合法地址池、实现转换
R2(config)#access-list 1 permit 192.168.1.0 255.255.255.0 /*定义ACL*/ R2(config)#ip nat pool laoxie 200.200.200.1 200.200.200.1 netmask 255.255.255.0 /*pool名称laoxie后面为范围*/ R2(config)#ip nat inside source list 1 pool laoxie /*定义NAT使用list1的ACL和laoxie的pool*/ R2(config)#end |
PAT
R2(config)#access-list 1 permit 192.168.1.0 0.0.0.255 R2(config)#ip nat pool laoxie 200.200.200.1 200.200.200.1 netmask 255.255.255.0 R2(config)#ip nat inside source list 1 pool laoxie overload |
单纯抢沙发。
沙发没了……
@言冬 慢了。。
收藏之~老谢经常分享很好~
路由。。。。在真实环境中,ISP不可能收到私网地址
@屠龙 是的,所以说我犯了一个很低级的错误
纯粹路过。。。。