首页 理论教育实现反向NAT转换配置

实现反向NAT转换配置

【摘要】:前面所有列举的配置都是正向转换,如果现在把外部网络中的地址转换成内部网络中的地址则称之为反向转换,运用的NAT命令为“ip nat outside source staticglobal-ip local-ip}”,把外部网络的全地址转换成本地网络的本地地址。Router#ip nat outside source static100.11.18.1 192.168.10.5# 在外部网络本地地址100.11.18.1与外部网络全局地址192.168.10.5之间建立静态NAT转换联系,使外部网络主机知晓要以192.168.10.5这个地址到达内部网络主机。

把内部网络中的地址转换成外部网络中的地址,称之为正向转换,运用的NAT命令为“ip nat inside source static {local-ip global-ip}”,把本地网络的本地地址转换成外部网络的全局地址。前面所有列举的配置都是正向转换,如果现在把外部网络中的地址转换成内部网络中的地址则称之为反向转换,运用的NAT命令为“ip nat outside source staticglobal-ip local-ip}”,把外部网络的全地址转换成本地网络的本地地址。

反向NAT转换与正向NAT转换是相反的,它需要解释外部本地地址和外部全局地址。例如当NAT路由器外部网络接口如S1接收到源地址为100.11.18.1外部本地地址的数据包后,数据包的源地址将转变为192.168.10.5外部全局地址。当NAT路由器在内部网络接口S0接收到源地址为192.168.10.5外部全局地址的数据包时,数据包的目的地址将被转变为100.11.18.1外部本地地址。完整的配置如下:

(1)运用 ip nat outside source static全局配置命令建立从外网到内网的静态NAT IP地址转换。

Router(config)#ip nat outside source static100.11.18.1 192.168.10.5# 在外部网络本地地址100.11.18.1与外部网络全局地址192.168.10.5之间建立静态NAT转换联系,使外部网络主机知晓要以192.168.10.5这个地址到达内部网络主机。

(2)运用以下两条语句配置路由器的NAT内部接口s0:

Router(config)#interface s0(www.chuimin.cn)

Router(config-if)#ip nat inside

(3)运用以下两条语句配置路由器的NAT内部接口s1:

Router(config)#interface s1

Router(config-if)#ip nat outside

(4)运用 show ip nat translations特权模式命令验证上述执行的路由器NAT配置。外部网络的本地地址为192.168.10.5,外部网络的全局地址为100.11.18.1。