NAT

 

WRITE BY YANGWJ

一、            配置静态Nat

实验图如下:

clip_image001

1.         将网络基本条件配置好,包括路由要可达,即pc1可以pingserver1

clip_image002

2.         配置静态Nat

clip_image003

3.         在接口上指定Nat内部和外部

clip_image004

4.         R1上开启debug查看地址转换(用Lp ping server1

clip_image005

5.         实验完成总结:

a)         启用静态Nat的命令:ip nat inside source static 192.168.1.2 202.103.2.10

b)        接口启用:ip nat inside  ip nat outside

二、            动态Nat

实验图如下:

clip_image006

1.         配置nat地址池

clip_image007

2.         配置acl

clip_image008

3.         启用nat

clip_image009

4.         应用接口

clip_image010

5.         查看debug信息(需要让pc1ping server1

clip_image011

6.         实验完成总结:

a)         定义nat地址池:ip nat pool Nat 202.103.2.10 202.103.2.20 network 255.255.255.0

b)        定义aclaccess-list 1 permit 192.168.1.2

c)         启用natip nat inside source list 1 pool Nat

d)        启用接口:ip nat insideip nat outside

三、         PAT(过载)

实验图

clip_image012

为共有ip地址池配置nat过载

1.         定义访问列表

clip_image013

2.         定义地址池

clip_image014

3.         将列表调用到nat里面

clip_image015

4.         在接口应用nat

clip_image016

5.         验证nat(开启debug,并使lp2去ping server)

clip_image017

6.         使用Lp1来ping server,并查看转换的地址

clip_image018

7.         查看转换表

clip_image019

基于端口的nat

实验图同上:

clip_image020

1.         同样的配置访问列表

clip_image013[1]

2.         应用nat并且使用接口

clip_image021

3.         接口启用nat

clip_image016[1]

4.         验证debug(同上:Lp1去ping server)

clip_image022

5.         Lp2去ping server

clip_image023

6.         查看转换表

clip_image024

 

posted @ 2014-03-10 13:06  时间淡无痕  阅读(326)  评论(0编辑  收藏  举报