设为首页 收藏本站
查看: 895|回复: 0

动态NAT和nat地址转换

[复制链接]
累计签到:35 天
连续签到:1 天
发表于 2017-10-31 08:34:43 | 显示全部楼层 |阅读模式
一、 实验设备
2台28系列型号路由器通过串口相连。1台Server服务器,1台pc1。
二、 实验要求
Pc1可以访问web 服务器,在路由器lan-router查看nat的映射表。

1.jpg
三、实验步骤
1.Lan-router的配置
router(config)#ho Lan-router
Lan-router(config)#int f0/0
Lan-router(config-if)#ip add 172.16.1.1 255.255.255.0
Lan-router(config-if)#no shut
Lan-router(config-if)#exit
Lan-router(config)#int s0/0/0
Lan-router(config-if)#ip add 20.1.8.7 255.255.255.0
Lan-router(config-if)#no shut
Lan-router(config-if)#cl ra 64000
Lan-router(config-if)#exi
Lan-router(config)#ip route 0.0.0.0 0.0.0.0 s0/0/0
Lan-router(config)#int f0/0
Lan-router(config-if)#ip nat inside
Lan-router(config-if)#exi
Lan-router(config)#int s0/0/0
Lan-router(config-if)#ip nat outside
Lan-router(config-if)#exit
Lan-router(config)#ip nat pool gg 200.1.8.7 200.1.8.7 netmask 255.255.255.0
Lan-router(config)#access-list 10 permit 172.16.1.0 0.0.0.255
Lan-router(config)#ip nat inside source list 10 pool gg overload
2. Internet-router的配置:
router(config)#ho Internet-router
Internet-router (config)#int f0/0
Internet-router (config-if)#ip add 63.19.6.1255.255.255.0
Internet-router (config-if)#no shut
Internet-router (config-if)#exit
Internet-router (config)#int s0/0/0
Internet-router (config-if)#ip add 200.1.8.8255.255.255.0
Internet-router (config-if)#no shu      t
Internet-router (config-if)#clra 64000
Internet-router (config-if)#exit


实验十九 NAT地址转换
一、实验设备
228系列路由器,1台交换机,3台虚拟PC
二、实验要求
配置各路由器和PC地址的IP地址,并使用ping命令确认直连接口相互可以ping通。分别用静态地址转换,动态地址转换,PAT
3.jpg


三、实验步骤(静态NAT地址转换)
1.在R1上配置接口IP地址
R1(config)#int s3/0
R1(config-if)#ip address 202.101.48.1255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#int fa0/0
R1(config-if)#ip address 192.168.1.1255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
2. 在R2上配置接口IP地址
R1(config)#int s3/0
R1(config-if)#ip address 202.101.48.129255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#int fa0/0
R1(config-if)#ip address 202.102.1.1255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
3.在R1上配置静态路由
R1(config)#ip route 0.0.0.0 0.0.0.0202.101.48.129
4. 配置R1的静态NAT
R1(config)#interface fastEthernet 0/0
R1(config)#ip nat inside
http://file:///C:/Users/one/AppData/Local/Temp/msohtmlclip1/01/clip_image005.gif配置fa0/0的接口为inside网络。即使用私有IP地址的网络。
R1(config-if)#exit
R1(config)#interface s1/0
R1(config)#ip nat inside outside
配置S1/0的接口为outside网络。通常为Internet网络。
R1(config-if)#exit
R1(config)#ip nat inside source static192.168.1.1 202.101.48.1
配置静态NAT,翻译inside网络的数据包source地址,将192.168.1.1ip静态的翻译成202.101.48.1
R1(config)#exit
5. 删除R1上的ip nat inside的翻译配置命令,配置动态NAT
R1(config)#ip nat pool pubip 202.101.48.2202.101.48.126 prefix-length 24
创建一个地址池,用于存放所有空闲的IP
R1(config)#access-list 1 permit 192.168.1.00.0.0.255
配置acl,指出那些主机可以进行NAT
R1(config)#ip nat inside source list 1 poolpubip
acl所允许的IP进行NAT,将其地址翻译成pubip地址池中空闲的IP
6.删除步骤六的动态NAT的配置命令,配置PAT
R1(config)#access-list1 permit any
R1(config)#ipnat pool pubip 202.101.48.1 202.101.48.1 prefix-length 24
R1(config)#ipnat inside source list 1 pool public overload
Overload表示启用PAT
7.在outside接口IP未知时,PAT的配置
R1(config)#access-list2 permit any
R1(config)#ipnat inside source list 1 interface serial 1/0 overload
NAT(networkaddress translation)网络地址转换
PAT(port addresstranslation)端口地址转换
四个NAT术语:
Inside localaddress(内部本地地址)-----分配给内部网络中一台主机的IP地址
Inside globaladdress(内部全局地址)----由地区因特网注册局或服务提供商分配的一个合法IP地址。
Outside localaddress(外部本地地址)----为内部网络主机所知的一台外部主机的IP地址。
Outside globaladdress(外部全局地址)----外部网络的某台主机拥有者分配给该主机的IP地址。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-406254-1-1.html 上篇帖子: RIPv1和RIPv2 下篇帖子: 实验二十 单臂路由
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表