设为首页 收藏本站
查看: 1370|回复: 0

[经验分享] 菜鸟必读:CISCO NAT 配置学习经典

[复制链接]

尚未签到

发表于 2018-7-21 13:59:56 | 显示全部楼层 |阅读模式
  NAT基础知识
  ● NAT简介
  NAT(Network Address Translation)的功能,就是指在一个网络内部,根据需要可以随意自定义的IP地址,而不需要经过申请。在网络内部,各计算机间通过内部的IP地址进行通讯。而当内部的计算机要与外部internet网络进行通讯时,具有NAT功能的设备(比如:路由器)负责将其内部的IP地址转换为合法的IP地址(即经过申请的IP地址)进行通信。
  ● NAT 的应用环境:
  情况1:一个企业不想让外部网络用户知道自己的网络内部结构,可以通过NAT将内部网络与外部Internet 隔离开,则外部用户根本不知道通过NAT设置的内部IP地址。
  CISCO NAT经典基础配置
  ● 全部采用端口:ISP分配的IP202.99.160.129
interface fastethernet0/0  ip address 192.168.1.1 255.255.255.0
  duplex auto
  speed auto
  in nat inside
  no shutdown
  interface fastethernet0/1
  ip address 192.168.2..1 255.255.255.0
  duplex auto
  speed auto
  in nat outside
  no shutdown
  ip nat pool OnlyYou 202.99.160.130 202.99.160.130 netmask 255.255.255.252
  //OnlyYou代表地址池的名称。 2个202.99.160.130是代表只用一个ip做转换后ip.
  access-list 1 permit 192.168.1.0 0.0.0.255
  access-list 1 permit 192.168.2.0 0.0.0.255
  ip nat inside source list1 pool OnlyYou overload
  ● 动态地址转换+端口:ISP分配的IP 有:202.99.160.130~190 255.255.255.192
Interface fastethernet0/1  Ip address 192.168.1.1 255.255.255.0
  Ip address 192.168.2.1 255.255.255.0 secondary
  Duplex auto
  Speed auto
  Ip nat inside
  No shutdown
  Interface serial 0/0
  Ip address 202.99.160.129 255.255.255.192
  Duplex auto
  Speed auto
  Ip nat outside
  No shutdwon
  Ip nat pool OutPort 202.99.160.190 202.99.160.190 netmask 255.255.255.192
  Ip nat pool OutPool 202.99.160.130 202.99.160.190 netmask 255.255.255.192
  Ip nat inside source list1 pool OutPort //192.168.1.0段主机全部转成202.99.160.190
  Ip nat inside source list2 pool OutPool
  //出于访问ftp站点等考虑:192.168.2.0和192.168.3.0段主机全部
  //转成202.99.160.130到202.99.160.189中的所有地址。
  Access-list1 permit 192.168.1.0 0.0.0.255
  Access-list2 permit 192.168.2.0 0.0.0.255
  Access-list2 permit 192.168.3.0 0.0.0.255
  ● 静态地址转换:ISP分配的IP地址是:211.82.220.80~211.82.220.87、211.82.220.81 255.255.255.248。要求Intranet上的Web.E-mail.Ftp.Media可以被外部访问。
  Interface fastethernet0/0
  Ip address 192.168.1.1 255.255.255.0
  Duplex auto
  Speed auto
  Ip nat inside
  No shutdown
  Interface fastethernet0/1
  Ip address 211.82.220.81 255.255.255.248
  Speed auto
  Duplex auto
  Ip nat outside
  No shutdown
  Ip nat pool Outpool 211.82.220.86 211.82.20.86 netmask 255.255.255.248
  Access-list 1 permit 192.168.1.2 0.0.0.255
  Access-list 1 permit 192.168.1.3 0.0.0.255
  Access-list 1 permit 192.168.1.4 0.0.0.255
  Access-list 1 permit 192.168.1.5 0.0.0.255
  Ip nat inside source list1 pool Outpool overload
  Ip nat inside source static 192.168.1.2 211.82.220.82
  Ip nat inside source static 192.168.1.3 211.82.220.83
  Ip nat inside source static 192.168.1.4 211.82.220.84
  Ip nat inside source static 192.168.1.5 211.82.220.85
  ● NAT映射:如果ISP提供的IP地址比较多还可以,但如果不是的时候(如就两个时),一个用于内网地址转换,另一个用于对外网提供服务。ISP提供的内网上网IP。
  Interface ethernet0
  Ip address 192.168.1.1 255.255.255.0
  Duplex auto
  Speed auto
  Ip nat inside
  No shutdown
  Interface fastethernet0/0
  Ip address 211.82.220.129 255.255.255.248
  Duplex auto
  Speed auto
  Ip nat outside
  No shutdown
  Access-list 1 permit 192.168.1.0 0.0.0.255
  Ip nat pool Everybody 211.82.220.130 211.82.220.130 network 255.255.255.252
  Ip nat inside source list1 pool Everybody overload
  Ip nat inside source static tcp 192.168.1.2 80 202.99.220.130 80
  Ip nat inside source static tcp 192.168.1.3 21 202.99.220.130 21
  Ip nat inside source static tcp 192.168.1.4 25 202.99.220.130 25
  Ip nat inside source static tcp 192.168.1.5 110 202.99.220.130 110
  ● 利用地址转换实现负载均衡:当有如象腾讯公司似的多服务器时,使用路由器实现负载平衡,可以使它们有平等的访问机会.
  Interface fastethernet0/1
  Ip address 192.168.1.1 255.255.255.0
  Duplex auto
  Speed auto
  Ip nat inside
  No shutdown
  Interface fastethernet0/0
  Ip address 202.110.198.81 255.2555.255.248
  Duplex auto
  Speed auto
  Ip nat outside
  Access-list 1 permit 202.110.198.82
  Access-list 2 permit 202.110.198.83
  Access-list 3 permit 192.168.1.0 0.0.0.255
  Ip nat pool Webser 192.168.1.2 192.168.1.3 255.255.255.248 type rotary
  Ip nat pool Ftpser 192.168.1.4 192.168.1.5 255.255.255.248 type rotary
  Ip nat pool normal 202.110.198.84 202.110.198.84 netmask 255.255.255.248
  Ip nat inside destination list 1 pool Webser
  Ip nat inside destination list 2 pool Ftpser

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-539560-1-1.html 上篇帖子: flow路由器/交换机配置(二)(非CISCO设备) 下篇帖子: Cisco新手应该知道的OSI七层模型
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表