首页 理论教育NAT基本配置实战|锐捷路由器

NAT基本配置实战|锐捷路由器

【摘要】:下面简要介绍在锐捷路由器上进行NAT配置的基本命令。图3-5静态NAT配置配置步骤:①定义内网接口和外网接口Router#interface fastethernet1/1Router#ip address 200.8.7.1 255.255.255.0Router#no shutdownRouter#ip nat outsideRouter#interface fastethernet1/0Router#ip address 192.168.1.1 255.255.255.0Router#no shutdownRouter#ip nat inside②建立静态的映射关系Router#ip nat inside source static 192.168.1.7 200.8.7.3动态NAT图3-6动态NAT配置外出的数据包到达边缘网关的时候,首先检查NAT表,看是否已经建立映射。当连接终止时,转换条目被删除,全局地址被NAT池回收。

下面简要介绍在锐捷路由器上进行NAT配置的基本命令。

(1)静态NAT

当外出的数据包到达边缘网关时,从NAT表中查找相应的静态转换条目,检索出对应的全局地址,并替换数据包中的源地址(内部地址);而当外部的数据包要通过边缘网关的时候,目的地址(全局地址)被替换成相应的内部地址。如图3-5所示。

图3-5 静态NAT配置

配置步骤:

①定义内网接口和外网接口

Router(config)#interface fastethernet1/1

Router(config-if)#ip address 200.8.7.1 255.255.255.0

Router(config-if)#no shutdown

Router(config-if)#ip nat outside

Router(config)#interface fastethernet1/0

Router(config-if)#ip address 192.168.1.1 255.255.255.0

Router(config-if)#no shutdown

Router(config-if)#ip nat inside

②建立静态的映射关系

Router(config)#ip nat inside source static 192.168.1.7 200.8.7.3

(2)动态NAT

图3-6 动态NAT配置

外出的数据包到达边缘网关的时候,首先检查NAT表,看是否已经建立映射。如果没有,则动态地从NAT池中映射一个全局地址,建立转换条目,并替换源地址。当连接终止时,转换条目被删除,全局地址被NAT池回收。如图3-6所示,网络内部使用一台设备模拟整个内部网络192.168.1.0/24,内部全局地址池设为200.8.7.3到200.8.7.10的地址范围,其配置步骤如下:

①定义内网接口和外网接口

Router(config)#interface fastethernet1/1(www.chuimin.cn)

Router(config-if)#ip address 200.8.7.3 255.255.255.0

!锐捷路由器外网接口地址必须是内部全局地址池中的一个IP地址

Router(config-if)#no shutdown

Router(config-if)#ip nat outside

Router(config)#interface fastethernet1/0

Router(config-if)#ip address 192.168.1.1 255.255.255.0

Router(config-if)#no shutdown

Router(config-if)#ip nat inside

②定义默认路由

Router(config)#ip route 0.0.0.0 0.0.0.0 fa1/1

!在实际配置中,这里的“fa1/1”一般用外网网关地址代替

③定义内部本地地址范围

Router(config)#access-list 10 permit 192.168.1.0 0.0.0.255

④定义内部全局地址池

Router(config)#ip nat pool abc 200.8.7.3 200.8.7.10 netmask 255.255.255.0

⑤建立映射关系

Router(config)#ip nat inside source list10 pool abc

(3)端口地址转换NAPT实现共享外部地址

图3-7 NAPT端口地址转换

当数据包到达边缘网关时,首先检查NAT表,看是否已经建立转换条目。如果没有,并且已经存在其他的转换条目,在配置了端口地址转换的情况下,则会再次使用此全局地址,并保存足够信息(IP地址和端口号)。如图3-7所示,内部网络192.168.1.0/24要通过内部全局地址200.8.7.3访问互联网,在配置时,只需要在“ip nat inside source list number pool name”命令后面加上“overload”的关键字就行了,即“ip nat pool abc 200.8.7.3 200.8.7.3 netmask 255.255.255.0 overload”,其 中“overload”的功能是端口的地址复用。