配置NAT实验
实验拓扑:
下面先配置静态NAT:(将私网地址转为公网地址)内部地址到外部地址的1对1转换
1.先配置出口静态路由,指向公网入口路由器
2.nat static命令配置1对1的IP地址转换
3.测试:
可以装包开一下是否已经包装了外网IP地址
在R2使用环回接口loopback 0模拟外网用户访问PC1,并抓包看情况
创建基本ACL 2000 匹配20.1.1.0
在g000接口上使用nat outbound命令将ACL2001与地址池相关联,使得ACL中规定的地址可以使用地址池进行地址转换
可以查看NAT Outbound信息
用PC2测试与外网连通性
所有内容仅限于维护网络安全学习参考