您订阅的产品有更新,请实时查阅
审查详情功效先容:
NAT地址池转换 通过 公网地址池的IP地址+端口号来对应和区别各个数据流举行网络地址转换,以抵达多内部主机通过少量公网IP地址来会见外部网络的目的。
应用场景:
企业通过租用运营商的专线上网,当有多个公网IP地址的时间,通过把多个公网IP地址放到公网地址池,把内网用户的地址转换成公网地址池内里的IP地址,使内网用户能够会见外网。
一、组网需求
内网地址通过NAT,转换成公网地址池的地址,使内网能够正常会见外网。
二、组网拓扑

三、设置要点
1、基本ip地址设置
2、基本的ip路由设置
3、界说nat的内网口和外网口
4、在R1上设置ACL,把内网需要举行NAT转换的流量匹配出来
5、设置公网地址池
6、设置nat转换战略
四、设置办法
1、基本ip地址设置
Ruijie(config)#hostname R1
R1(config)#interface gigabitEthernet 0/0
R1(config-GigabitEthernet 0/0)#ip address 192.168.1.1 255.255.255.0
R1(config-GigabitEthernet 0/0)#exit
R1(config)#interface gigabitEthernet 0/1
R1(config-GigabitEthernet 0/1)#ip address 192.168.2.1 255.255.255.0
R1(config-GigabitEthernet 0/1)#exit
Ruijie(config)#hostname R2
R2(config)#interface gigabitEthernet 0/0
R2(config-GigabitEthernet 0/0)#ip address 192.168.1.2 255.255.255.0
R2(config-GigabitEthernet 0/0)#exit
R2(config)#interface gigabitEthernet 0/1
R2(config-GigabitEthernet 0/1)#ip address 172.16.1.1 255.255.255.0
R2(config-GigabitEthernet 0/1)#exit
R2(config)#interface gigabitEthernet 0/2
R2(config-GigabitEthernet 0/2)#ip address 172.16.2.1 255.255.255.0
R2(config-GigabitEthernet 0/2)#exit
Ruijie(config)#hostname R3
R3(config)#interface fastEthernet 0/0
R3(config-if-FastEthernet 0/0)#ip address 192.168.2.2 255.255.255.0
R3(config-if-FastEthernet 0/0)#exit
2、基本的ip路由设置
R1(config)#ip route 172.16.0.0 255.255.0.0 192.168.1.2
R1(config)#ip route 100.1.1.0 255.255.255.0 192.168.2.2
R2(config)#ip route 100.1.1.0 255.255.255.0 192.168.1.1
3、界说nat的内网口和外网口
R1(config)#interface gigabitEthernet 0/1
R1(config-GigabitEthernet 0/1)#ip nat outside //设置nat的外网口
R1(config-GigabitEthernet 0/1)#exit
R1(config)#int gigabitEthernet 0/0
R1(config-GigabitEthernet 0/0)#ip nat inside //设置nat的内网口
R1(config-GigabitEthernet 0/0)#exit
4、在R1上设置ACL,把内网需要举行NAT转换的流量匹配出来
R1(config)#ip access-list standard 10
R1(config-std-nacl)#10 permit 172.16.1.0 0.0.0.255
R1(config-std-nacl)#20 permit 172.16.2.0 0.0.0.255
R1(config-std-nacl)#exit
5、设置公网地址池
注重:
1)公网地址池的地址,纷歧定要跟外网口的地址在统一个网段,只要是外网分派的可用ip地址就可以。
2)公网地址的起始ip地址和竣事ip地址可以不一连
R1(config)#ip nat pool ruijie netmask 255.255.255.0 //设置一个名字为ruijie的公网地址池
R1(config-ipnat-pool)#address 192.168.2.10 192.168.2.11 //公网地址的起始ip地址,竣事ip地址
R1(config-ipnat-pool)#address 192.168.2.15 192.168.2.15 //若有多个公网地址,可是不一连,可以设置多个公网地址段
R1(config-ipnat-pool)#exit
6、设置nat转换战略
R1(config)#ip nat inside source list 10 pool ruijie overload //将acl 10匹配的流量,执行nat转换,转换成地址池ruijie内里的地址
注重:
overload参数是执行nat重载的寄义,若不加overload是执行动态的ip一对一映射,不会执行端口转换,不可解决公网地址不敷的问题。若是在网络出口执行NAT,是为相识决公网地址不敷的问题,必需要加overload参数。
五、设置验证
测试内网能否正常会见外网,若内网PC可以正常会见外网,则NAT设置准确。在出口路由器上审查NAT转换表项如下:
