【摘要】:下面简要介绍在锐捷路由器上进行NAT配置的基本命令。图3-5静态NAT配置配置步骤:①定义内网接口和外网接口Router#interface fastethernet1/1Router#ip address 200.8.7.1 255.255.255.0Router#no shutdownRouter#ip nat outsideRouter#interface fastethernet1/0Router#ip address 192.168.1.1 255.255.255.0Router#no shutdownRouter#ip nat inside②建立静态的映射关系Router#ip nat inside source static 192.168.1.7 200.8.7.3动态NAT图3-6动态NAT配置外出的数据包到达边缘网关的时候,首先检查NAT表,看是否已经建立映射。当连接终止时,转换条目被删除,全局地址被NAT池回收。
下面简要介绍在锐捷路由器上进行NAT配置的基本命令。
(1)静态NAT
当外出的数据包到达边缘网关时,从NAT表中查找相应的静态转换条目,检索出对应的全局地址,并替换数据包中的源地址(内部地址);而当外部的数据包要通过边缘网关的时候,目的地址(全局地址)被替换成相应的内部地址。如图3-5所示。
图3-5 静态NAT配置
配置步骤:
①定义内网接口和外网接口
Router(config)#interface fastethernet1/1
Router(config-if)#ip address 200.8.7.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#ip nat outside
Router(config)#interface fastethernet1/0
Router(config-if)#ip address 192.168.1.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#ip nat inside
②建立静态的映射关系
Router(config)#ip nat inside source static 192.168.1.7 200.8.7.3
(2)动态NAT
图3-6 动态NAT配置
外出的数据包到达边缘网关的时候,首先检查NAT表,看是否已经建立映射。如果没有,则动态地从NAT池中映射一个全局地址,建立转换条目,并替换源地址。当连接终止时,转换条目被删除,全局地址被NAT池回收。如图3-6所示,网络内部使用一台设备模拟整个内部网络192.168.1.0/24,内部全局地址池设为200.8.7.3到200.8.7.10的地址范围,其配置步骤如下:
①定义内网接口和外网接口
Router(config)#interface fastethernet1/1(www.chuimin.cn)
Router(config-if)#ip address 200.8.7.3 255.255.255.0
!锐捷路由器外网接口地址必须是内部全局地址池中的一个IP地址
Router(config-if)#no shutdown
Router(config-if)#ip nat outside
Router(config)#interface fastethernet1/0
Router(config-if)#ip address 192.168.1.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#ip nat inside
②定义默认路由
Router(config)#ip route 0.0.0.0 0.0.0.0 fa1/1
!在实际配置中,这里的“fa1/1”一般用外网网关地址代替
③定义内部本地地址范围
Router(config)#access-list 10 permit 192.168.1.0 0.0.0.255
④定义内部全局地址池
Router(config)#ip nat pool abc 200.8.7.3 200.8.7.10 netmask 255.255.255.0
⑤建立映射关系
Router(config)#ip nat inside source list10 pool abc
(3)端口地址转换NAPT实现共享外部地址
图3-7 NAPT端口地址转换
当数据包到达边缘网关时,首先检查NAT表,看是否已经建立转换条目。如果没有,并且已经存在其他的转换条目,在配置了端口地址转换的情况下,则会再次使用此全局地址,并保存足够信息(IP地址和端口号)。如图3-7所示,内部网络192.168.1.0/24要通过内部全局地址200.8.7.3访问互联网,在配置时,只需要在“ip nat inside source list number pool name”命令后面加上“overload”的关键字就行了,即“ip nat pool abc 200.8.7.3 200.8.7.3 netmask 255.255.255.0 overload”,其 中“overload”的功能是端口的地址复用。
相关推荐