动态NAT(单一地址池)

[Gw]acl 2000
#创建简单ACL 编号2000

[Gw-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255
#创建规则 允许匹配 地址 192.168.0.0/16

[Gw]nat address-group 1 202.1.1.100 202.1.1.100
#创建nat地址池 编号1 池内地址为202.1.1.100到202.1.1.100 共一个

[Gw-GigabitEthernet0/0/0]nat outbound 2000 address-group 1 no-pat
 #在出口设置动态NAT ACL编号2000 地址池编号为1 不启用端口映射

因为一共只启用了一个地址,所以Ensp模拟的PC ping包只能有一个可以Ping通

原文地址:https://www.cnblogs.com/qiaotingbo/p/10408559.html

时间: 2024-08-07 11:14:32

动态NAT(单一地址池)的相关文章

【有图有真相】静态NAT、动态NAT、PAT、端口映射的详细配置过程

实验要求:使用宿主机利用NAT地址转换技术访问虚拟机的Web80端口.全是***实弹的操作步骤. 实验前提:开启server 2008虚拟机并且搭建一个简单web服务.打开GNS3连接拓扑图的线路,一边连接宿主机,一边连接虚拟机的网卡. 实验步骤:首先是在宿主机和虚拟机上配置IP地址.然后在路由器上配置IP地址,然后先测试宿主机此时是否可以正常访问web服务. 然后在路由器上配置静态NAT.动态NAT和PAT端口多路复用,以及端口映射的关系来改变我们正常访问的接口.下面是配置的详细过程. 首先给

动态NAT地址转换

SW1sw1(config)#int f1/2sw1(config-if)#speed 100 --------------- #调整双工sw1(config-if)#duplex full·R1R1(config)#int f0/0R1(config-if)#ip add 192.168.10.1 255.255.255.0R1(config-if)#speed 100R1(config-if)#duplex full ----------------------- #调双工,配ipR1(co

nat技术动态NAT申请公网IP地址pool

在R1通过动态NAT实现企业内网192.160.1.0/24转换为公网地址12.1.1.3-12.1.1.6,访问192.160.2.1网络拓扑如图:R1:fa 0/0 12.1.1.1/29, fa 1/0 192.160.1.254/24PC1:192.160.1.1/24,PC2:192.160.1.2/24R2:fa 0/0 12.1.1.2/29,fa 1/0 192.160.2.254/24PC3:192.160.2.1/24R1>enableconfigure terminalin

NAT地址转换详解(静态NAT,端口映射,动态NAT,PAT)

NAT地址转换概述图 这一章我们将学习并实践,静态NAT地址转换,动态NAT地址转换, 端口映射,PAT端口多路复用 一.了解NAT的优缺点 二.NAT的工作原理 静态转换 (Static Translation)动态转换(Dynamic Translation)端口多路复用(Port Address Translation) 三.NAT的术语于转换表 NAT地址转换一种伪装,确保了地址的安全 如图: PC1第一件事情发出请求,先查询路由表,然后才会根据NAT表转换成公网地址,去访问外部网.源I

华为模拟器实验单臂路由+动态地址池

华为单臂路由+动态地址池 实验拓扑: 实验目的:单臂路由实现动态地址池自动分配IP地址,并能连通. 实验步骤:1.首先如图,接好线,为交换机LSW1新增vlan10 ,vlan20,分配给e0/0/1和e0/0/2接口.为g0/0/1接口设置为中继口. 2.为路由器AR1的g0/0/1分别划为两个子接口,作为vlan 10 ,vlan20的网关,开启广播. 3.为2个子接口设置动态地址池. 4.双击c1,c2将ipv4配置为dhcp方式.进入命令行,用ipconfig命令查看,发现IP地址已经自

华为静态、动态NAT地址转换及静态端口映射

Demo1:静态NAT地址转换 eNSP中拓扑: SW1: <Huawei>sys [Huawei]sysname SW1 [SW1]vlan batch 10 20 30 40 Info: This operation may take a few seconds. Please wait for a moment...done. [SW1]int vlanif10 [SW1-Vlanif10]ip add 192.168.10.1 24 [SW1-Vlanif10]int vlanif20

配置DHCP和NAT,实现用户动态获取IP地址并访问Internet公网

Router作为某企业出口网关.该企业包括两个部门A和B,分别为部门A和B内终端规划两个地址网段:10.10.1.0/25和10.10.1.128/25,网关地址分别为10.10.1.1/25和10.10.1.129/25.部门A内PC为办公终端,地址租用期限为30天,域名为huawei.com,DNS服务器地址为10.10.1.2.部门B地址租用期限为30天,域名为huawei.com,DNS服务器地址为10.10.1.2.企业内地址规划为私网地址,且需要访问Internet公网,因此,需要通

静态一对一NAT全局地址同时用于PAT

一.说明 处理一故障,一台主机在思科路由器上做了一对一的静态NAT,从外面能正常通过NAT后的地址ssh登录该设备,但是该主机发送syslog,出来的地址却不是静态NAT后的地址,为路由器接口的地址. 二.原因 经过查看路由器的配置,除了做了静态NAT配置,还做了动态PAT的配置,但是动态配置ACL在前面增加该主机映射的内网地址的deny后,仍然没有效果.登录设备之后,才发现,映射的内网地址,其实是网卡的浮动地址,因为主机主动与外界通讯,不会以浮动地址作为源地址,所以该地址出去时做PAT. 三.

静态NAT、动态NAT

静态NAT.动态NAT 实验拓扑: 实验目的:熟悉网络地址转换协议 掌握静态NAT 和动态NAT的配置 分析静态NAT 和动态NAT的区别 使用show命令来检查NAT的运行情况 实验要求:按拓扑图来配置静态NAT 和动态NAT 实验步骤: 步骤1 按如上拓扑做好底层配置,并检验相邻设备之间的连通性 步骤2在NAT 上配置一条到internet的缺省路由 NAT(config)#ip route 0.0.0.0 0.0.0.0 200.200.100.2 因为内部主机与internet通信时转换