PAT复用地址转换属于NAT地址转换的一部分,PAT也叫动态地址转换,在私有网络地址和外部网络地址之间建立多对一映射,达到了内 部网多台主机共用同一个公网地址访问外部网络的目的,所以在实际应用中多数采用这种方式。
下面将以如下拓扑完成PAT动态地址转换实验模拟:
实验要求:
将PC1/PC2两台100段的pc机访问外网服务时,将内网IP转换成同一外网IP进行访问,实现多个网址到一个网址的转换,达到节约IP地址和安全作用。
首先针对二层交换机配置,关闭路由功能,配置f1/3接口,因为跟路由器相连。需要设置双工匹配。
其次针对路由器配置:(如下图)
到此,PAT动态转换配置完成。
由上调测结果可以看出两个不同192.168.100.0网段pc机地址都转换成12.0.0.5/8的IP,并且数据包返回时也能对应找到内网pc机。
上述PAT转换实现了固定外网地址转换,而PAT也可针对外网接口转换,实验也可根据上述拓扑图完成,只是将内网pc机IP转换成路由器外网接口地址,也就是本实验中路由器的f0/1端口;但是需要在路由器配置时将命令修改成:
ip nat inside source list 1 interface FastEthernet 0/1 overload
其他配置类似,故端口PAT转换不做赘述。
原文地址:http://blog.51cto.com/13659253/2116328
时间: 2024-11-06 09:39:45