动态NAT地址转换


SW1
sw1(config)#int f1/2
sw1(config-if)#speed 100 --------------- #调整双工
sw1(config-if)#duplex full
·
R1
R1(config)#int f0/0
R1(config-if)#ip add 192.168.10.1 255.255.255.0
R1(config-if)#speed 100
R1(config-if)#duplex full ----------------------- #调双工,配ip
R1(config-if)#no shutdown
R1(config-if)#int f0/1
R1(config-if)#ip add 12.0.0.1 255.255.255.0
R1(config-if)#no shutdown
·
R1(config)#access-list 1 permit 192.168.10.0 0.0.0.255------#配置允许访问外网的ACL
·
R1(config)#ip nat pool abc 12.0.0.3 12.0.0.5 netmask 255.255.255.0-----#配置动态NAT
·
R1(config)#ip nat inside source list 1 pool abc--------------#将ACL 1 中的局部地址转换成abc地址池中的全局ip地址
·
R1(config)#int f0/0
R1(config-if)#ip access-group 1 in --------------------#必须将ACL应用于接口才会生效
R1(config-if)#ip nat inside-------------------#在内部和外部端口上启用NAT
R1(config-if)#int f0/1
R1(config-if)#ip nat outside
·
R1#debug ip nat----------------------#查看NAT转换过程
IP NAT debugging is on
R1#-----------------#用c1/c2去ping才会出现
Mar 1 00:08:10.135: NAT: s=192.168.10.2->12.0.0.3, d=12.0.0.2 [34857]
Mar 1 00:08:10.183: NAT: s=12.0.0.2, d=12.0.0.3->192.168.10.2 [34857]
R1#
Mar 1 00:08:18.287: NAT: s=192.168.10.3->12.0.0.4, d=12.0.0.2 [34866]
Mar 1 00:08:18.343: NAT: s=12.0.0.2, d=12.0.0.4->192.168.10.3 [34866]

原文地址:http://blog.51cto.com/13348945/2086073

时间: 2024-11-07 12:42:44

动态NAT地址转换的相关文章

华为静态、动态NAT地址转换及静态端口映射

Demo1:静态NAT地址转换 eNSP中拓扑: SW1: <Huawei>sys [Huawei]sysname SW1 [SW1]vlan batch 10 20 30 40 Info: This operation may take a few seconds. Please wait for a moment...done. [SW1]int vlanif10 [SW1-Vlanif10]ip add 192.168.10.1 24 [SW1-Vlanif10]int vlanif20

NAT地址转换详解(静态NAT,端口映射,动态NAT,PAT)

NAT地址转换概述图 这一章我们将学习并实践,静态NAT地址转换,动态NAT地址转换, 端口映射,PAT端口多路复用 一.了解NAT的优缺点 二.NAT的工作原理 静态转换 (Static Translation)动态转换(Dynamic Translation)端口多路复用(Port Address Translation) 三.NAT的术语于转换表 NAT地址转换一种伪装,确保了地址的安全 如图: PC1第一件事情发出请求,先查询路由表,然后才会根据NAT表转换成公网地址,去访问外部网.源I

理论+实操 :华为NAT地址转换

前言:nat地址转换可以让私有地址转换成公网地址,解决上网问题华为的三层交换机内不可以配ip地址,需要配vlanif 在企业当中,数据流量业务比较多时,用好一点的路由器多个私网地址对应外网口ip地址需要设置acl规则,只允许某个网段通行,后面跟子网反掩码接着到外网口宣告一下,acl的编号即可 网路地址转换 一: NAT概述 1.1 NAT的概念与实现方式 地址转换出现的背景 NAT的工作原理 network address translation,网路地址转换 NAT实现方式 静态转换(stat

华为eNSP模拟器下NAT地址转换实验

华为eNSP模拟器下NAT地址转换实验 前言 NAT:网络地址转换 当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但现在又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法. 这种方法需要在专用网连接到因特网的路由器上安装NAT软件.装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址.这样,所有使用本地地址的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接. 另外,这种通过使用少量的

手把手系列:实现Nat地址转换

1.实验目的: 掌握内网中的主机C1连接到Internet时,通过NAT实现私有全局地址转换.   2.实验拓扑: 3.实验步骤: 步骤一:给主机C1和C2配置IP地址.子网掩码和网关.如图: C1: C2: 步骤2:配置路由器R1 0/0/0端口配置如下:这个端口是内网的网关. 由于我们要在R1路由器进行nat地址转换,所以我们要在R1里写入一条规则. 规则如下: 0/0/1端口配置如下:此端口为nat转换端口,所以要写入触发规则的指令. 接着配置静态路由:目标地址为,202.100.100.

基于ASA防火墙的NAT地址转换和SSH远程登录实验

实验环境:使用两台linux虚拟机,linux-3是作为外网的apache网站服务器,另外一台linux-1属于内网DMZ(非军事化区域)的apache服务器,再搭建一个DNS服务来解析IP地址.然后客户端使用本地的一个回环网卡进行连接. 实验要求:通过实验在ASA防火墙上进行配置,来证明NAT地址转换和做ACL入站连接. 首先是配置交换机和路由器上面的部分,在两台交换机上面只要关闭路由功能就行了. 在R3路由器上需要做IP地址的配置,以及一条默认路由就OK了. 下面是设置启用防火墙的配置文件.

NAT地址转换

2017年1月12日, 星期四 NAT地址转换 SNAT:源地址转换  DNAT:目标地址转换 null 原文地址:https://www.cnblogs.com/jxhd1/p/9521173.html

CCNA实验二十六 实战多种NAT地址转换

环境:Windows XP .PacketTracert5.3 .GNS3.0.7.2 .VMware workstation 7.1.2 目的:了解各种NAT的作用和并学会如何配置NAT 说明: NAT(网络地址转换)是将私有IP地址转化为合法IP的转换技术,它被广泛应用于各种类型Internet接入方式和各种类型的网络中.NAT不仅完美地解决了lP地址不足的题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机. NAT有五种方式:静态Nat.动态Nat .超载NAT.NAT

24.NAT地址转换技术

NAT(network address translation)网络地址转换. NAT技术的作用:将不合法的私网地址转换成合法的公网地址. NAT技术的优点:节省公有合法地址,处理地址重叠,增强灵活性,安全性. NAT技术分类: v 静态NAT:一对一转换,一个私网地址对应一个公网地址. v 动态NAT:多对多转换,多个私网地址对应多个公网地址. v PAT:端口多路复用,多对一转换,多个私网地址对应一个公网地址. 思科NAT相关命令: NAT转换思路: v 确定边界路由器 v 指定内外接口 v