思科路由器配置NAT地址转换

news/2024/11/6 13:51:05/

静态NAT转换

采用如图所示的结构,每个端口配置如下的ip
在这里插入图片描述
首先得理解这个结构,r4的s2/0端口和r6和pc8共同组成外网
r4的f0/0和交换机s2以及pc6 pc7组成内网,
因此配完ip后,还得保证r4能ping通pc8
同样pc8也能ping通r4的s2/0
因此需要添加静态路由

在r4上

configure terminal 
ip route 192.168.3.0 255.255.255.0 192.168.2.2
该条命令保证r4能ping通pc8

r4和pc8由于是直接连接在路由器上r6上的,因此是可以直接ping通的

接下来,配置nat服务

配置对外网卡
Router#configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#interface s2/0
Router(config-if)#ip nat outside
Router(config-if)#exit
配置对内网卡
Router(config)#interface f0
Router(config)#interface f0/0
Router(config-if)#ip nat ins
Router(config-if)#ip nat inside 
Router(config-if)#

接下来需要添加静态的地址转换

ip nat inside source static 192.168.1.1 192.168.2.5

添加完这条后,pc6可以ping通pc8

动态NAT地址转换

首先先删除原有的静态转化配置,
接着通过acl访问控制列表允许192.168.1.0的数据报通过路由器

Router(config)#no ip nat inside source static 192.168.1.1 192.168.2.5
Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255
Router(config)#ip nat inside source list 1 interface serial 2/0

最后通过命令查看转换的实例

Router#show ip nat translations 
Pro  Inside global     Inside local       Outside local      Outside global
icmp 192.168.2.1:10    192.168.1.2:10     192.168.3.1:10     192.168.3.1:10
icmp 192.168.2.1:36    192.168.1.1:36     192.168.3.1:36     192.168.3.1:36
icmp 192.168.2.1:37    192.168.1.1:37     192.168.3.1:37     192.168.3.1:37
icmp 192.168.2.1:38    192.168.1.1:38     192.168.3.1:38     192.168.3.1:38
icmp 192.168.2.1:39    192.168.1.1:39     192.168.3.1:39     192.168.3.1:39
icmp 192.168.2.1:5     192.168.1.2:5      192.168.3.2:5      192.168.3.2:5
icmp 192.168.2.1:6     192.168.1.2:6      192.168.3.2:6      192.168.3.2:6
icmp 192.168.2.1:7     192.168.1.2:7      192.168.3.1:7      192.168.3.1:7
icmp 192.168.2.1:8     192.168.1.2:8      192.168.3.1:8      192.168.3.1:8
icmp 192.168.2.1:9     192.168.1.2:9      192.168.3.1:9      192.168.3.1:9

端口映射

配置静态映射的时候选择对应的协议 端口号即可实现端口映射

Router(config)#ip nat inside source static tcp 192.168.1.1 23 192.168.2.5 8888

http://www.ppmy.cn/news/777202.html

相关文章

路由器NAT典型配置

1.组网需求 内部网络中IP地址为10.110.10.0/24的用户可以访问Internet,其它网段的用户则不能访问Internet。 外部的PC可以访问内部的服务器。 公司具有202.38.160.100/24至202.38.160.105/24六个合法的IP地址。选用202.38.160.100作为公司对外的IP地址,W…

交换机与路由器技术-34-动态NAT

目录 一、动态NAT地址转换 1.1 动态NAT工作过程 1.2 动态NAT配置 1.2.1 第一步:定义内网和外网接口 1.2.2 第二步:配置内网的范围和外网地址池 1.2.3 第三步:配置动态NAT转换 一、动态NAT地址转换 1.1 动态NAT工作过程 多对多转换&…

华为路由器nat

配置地址: [R1]int g0/0/0 [R1-GigabitEthernet0/0/0]ip add 192.168.10.1 24 [R1-GigabitEthernet0/0/0]int g0/0/1 [R1-GigabitEthernet0/0/1]ip add 12.0.0.1 24 [R2]int g0/0/0 [R2-GigabitEthernet0/0/0]ip add 12.0.0.2 24 华为nat在接口配置即可。 静态…

什么是NAT?

NAT是一种地址转换技术,它可以将IP数据报文头中的IP地址转换为另一个IP地址,并通过转换端口号达到地址重用的目的。NAT作为一种缓解IPv4公网地址枯竭的过渡技术,由于实现简单,得到了广泛应用。 NAT解决了什么问题? 随着…

NAT介绍

定义 网络地址转换NAT(Network Address Translation)是将IP数据报文头中的IP地址转换 为另一个IP地址的过程。 目的 随着Internet的发展和网络应用的增多,IPv4地址枯竭已成为制约网络发展的瓶颈。尽 管IPv6可以从根本上解决IPv4地址空间不…

无线路由器——NAT设置

我以JCG JHR-N926R这款无线路由器为例跟大家分享分享NAT设置。通常情况下,路由器都有防火墙功能,互联网用户只能访问到你的路由器WAN口(接ADSL线口),而访问不到内部服务器。要想让外面用户访问到局域网内的服务器,那么你就要在路由…

【NAT多出口】路由器作为出口设备

一、拓扑图 二、组网需求 1、上网需求 真实场景中,内网用户想要上网,在内网出口路由器上需要部署NAT技术,将内网地址转换成外网地址。出接口(G0/0/1、G0/0/2)分别连接两个运营商链路ISP1、ISP2,无论从哪条链路都能上网。 2、内…

NAT的作用

为什么要用NAT 1、公网地址路由回包 例如:每个家里面都有一个私网地址(如:192.168.1.0/24或192.168.2.0/24)如私网地址映射到公网,公网不会有回包路由。但运营商给的公网地址运营商肯定会把回包路由写好不然给的公网…