当前位置:网站首页>交换机和路由器技术-34-动态NAT
交换机和路由器技术-34-动态NAT
2022-08-11 04:44:00 【w辣条小王子】
动态NAT
静态NAT 回顾
静态NAT 1—>1转 192.168.1.1----->64.23.54.99
命令:
在接口上定义内网和外网接口
Router(config)#int g0/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#int g0/1
Router(config-if)#ip nat outside
Router(config-if)#exit
Router(config-if)#in nat inside source static内部ip 公网ip
查看转换表:
Show ip nat translations
做这个实验外网主机不需要配置网关,配置网关就是路由寻址而不是静态转换

动态NAT
动态的,多对多
第一步,完成拓扑搭建,划分网段,为PC配置IP地址,注意PC3不用配网关

第二步:在出口路由器上定义内网接口和外网接口
Router(config)#int g0/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#int g0/1
Router(config-if)#ip nat outside
Router(config-if)#exit
Router(config)#
第三步:
1.定义内网的范围 使用ACL来定义允许
Router(config)#access-list 10 permit 192.168.10.0 0.0.0.255
2. 定义外网的范围,使用名称指定范围IP
Router(config)#ip nat pool dtnat 23.34.56.70 23.34.56.71 netmask 255.255.255.0
3.应用
Router(config)#ip nat inside source list 10 pool dtnat
三个内部地址对应两个公网地址,最多只能同时两个设备可以使用外网

查看转换表

清除转换表
Router#Clear ip nat translations *

出口路由器的配置
Router(config)#
Router(config)#int g0/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#int g0/1
Router(config-if)#ip nat outside
Router(config-if)#exit
Router(config)#ip nat inside ?
source Source address translation
Router(config)#ip nat inside source ?
list Specify access list describing local addresses
static Specify static local->global mapping
Router(config)#ip nat inside source list ?
<1-199> Access list number for local addresses
WORD Access list name for local addresses
第一步:
创建ACL 允许192.168.10.0 网段通过,注意ACL使用的是反掩码
Router(config)#access-list 10 permit ?
A.B.C.D Address to match
any Any source host
host A single host address
Router(config)#access-list 10 permit 192.168.10.0 ?
A.B.C.D Wildcard bits
<cr>
Router(config)#access-list 10 permit 192.168.10.0 0.0.0.255
第二步:
创建Pool定义公网地址范围,注意要加上子网掩码确定网络范围大小
Router(config)#ip nat ?
inside Inside address translation
outside Outside address translation
pool Define pool of addresses
Router(config)#ip nat pool nat ?
A.B.C.D Start IP address
Router(config)#ip nat pool nat 23.34.56.70 ?
A.B.C.D End IP address
Router(config)#ip nat pool nat 23.34.56.70 23.34.56.71
% Incomplete command.
Router(config)#ip nat pool nat 23.34.56.70 23.34.56.71 ?
netmask Specify the network mask
Router(config)#ip nat pool nat 23.34.56.70 23.34.56.71 netmask 255.255.255.0
应用:
Router(config)#ip nat inside source ?
list Specify access list describing local addresses
static Specify static local->global mapping
Router(config)#ip nat inside source list 10 ?
interface Specify interface for global address
pool Name pool of global addresses
Router(config)#ip nat inside source list 10 pool nat
边栏推荐
- Redis: Solve the problem of modifying the same key with distributed high concurrency
- [Server installation Redis] Centos7 offline installation of redis
- 洛谷P4560 Wall 砖墙
- 【服务器安装mysql】centos7下使用mysql离线安装包安装mysql5.7
- Pinduoduo store business license related issues
- What is machine learning?Explain machine learning concepts in detail
- 直播平台开发,Flutter,Drawer侧滑
- 洛谷P4847 银河英雄传说V2
- es-head plugin insert query and conditional query (5)
- -Fill in color-
猜你喜欢

0 Basic software test for career change, self-study for 3 months, 12k*13 salary offer

「转」“搜索”的原理,架构,实现,实践,面试不用再怕了

WPF DataGrid 使用数据模板(2)

"98 BST and Its Verification" of the 13th day of leetcode brushing series of binary tree series

"239 Sliding Window Maximum Value" on the 16th day of LeetCode brushing
![[Likou] 22. Bracket generation](/img/f6/435fe9e0b4c1545514d1bf195ffd44.png)
[Likou] 22. Bracket generation

北湖区燕泉街道开展“戴头盔·保安全”送头盔活动

ALSA音频架构 -- aplay播放流程分析

视觉任务种常用的类别文件之一json文件

Use jackson to parse json data in detail
随机推荐
Mysql:设置主键自动增长起始值
使用百度EasyDL实现施工人员安全装备检测
校园兼职平台项目反思
.NET自定义中间件
【实战场景】商城-折扣活动设计方案
延长经济保险(jeecgboot)
Listen to pull out U disk inserted into the message, U disk drive
【FPGA教程案例50】控制案例2——基于FPGA的PD控制器verilog实现
js uses the string as the js execution code
What is ensemble learning in machine learning?
The basics of binary heap~
shell监视gpu使用情况
北湖区燕泉街道开展“戴头盔·保安全”送头盔活动
如何缓解压力、拒绝内耗【1】
Use jackson to parse json data in detail
洛谷P4560 Wall 砖墙
破解事务性工作瓶颈,君子签电子合同释放HR“源动力”!
send_sig: 内核执行流程
「转」“搜索”的原理,架构,实现,实践,面试不用再怕了
jwsManager服务接口实现类-jni实现