NAT地址转换的配置..doc

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
NAT地址转换的配置.

NAT地址转换的配置 实验目的 掌握地址转换的配置 掌握向外发布内部服务器地址转换的方法 掌握私有地址访问INTERNET的配置方法 应用环境 企业内部有对INTETNET提供服务的WEB服务器 企业内部使用私有地址的主机需要访问INTERNET 实验设备 DCR-1702 两台 PC机 两台 实验拓扑 实验要求 配置表 Router-A Router-B F0/0 /24 F0/0 /24 S1/1 (DCE) /24 S1/0 /24 PC SERVER IP /24 /24 网关 实验步骤 内部的PC需要访问外部的服务器: 假设在ROUTER-A上做地址转换,将/24转换成0 – 0之间的地址,并且做端口的地址复用 第一步:按实验三和上表将接口地址和PC地址配置好,并且做连通性测试 第二步:配置ROUTER-A的NAT Router-A#conf Router-A_config#ip access-list standard 1 !定义访问控制列表 Router-A_config_std_nacl#permit !定义允许转换的源地址范围 Router-A_config_std_nacl#exit Router-A_config#ip nat pool overld 0 0 !定义名为overld的转换地址池 Router-A_config#ip nat inside source list 1 pool overld overload !配置将ACL允许的源地址转换成overld中的地址,并且做PAT的地址复用 Router-A_config#int f0/0 Router-A_config_f0/0#ip nat inside !定义F0/0为内部接口 Router-A_config_f0/0#int s1/1 Router-A_config_s1/1#ip nat outside !定义S1/1为外部接口 Router-A_config_s1/1#exit Router-A_config#ip route !配置路由器A的缺省路由 第三步:查看ROUTER-B的路由表 Router-B#sh ip route Codes: C - connected, S - static, R - RIP, B - BGP, BC - BGP connected D - DEIGRP, DEX - external DEIGRP, O - OSPF, OIA - OSPF inter area ON1 - OSPF NSSA external type 1, ON2 - OSPF NSSA external type 2 OE1 - OSPF external type 1, OE2 - OSPF external type 2 DHCP - DHCP type VRF ID: 0 C /24 is directly connected, Serial1/0 C /24 is directly connected, FastEthernet0/0 !注意:并没有到的路由 第四步:测试 第五步:查看地址转换表 Router-A#sh ip nat translatios Pro. Dir Inside local Inside global Outside local Outside global ICMP OUT :512 0:12512 :12512 :12512 注意:端口的转换 第六步:配置序列 Router-A#sh run Building configuration... Current configuration: ! !version 1.3.2E service timestamps log date service timestamps debug date no service password-encryption ! hostname Router-A ! ! ! ! ! ! interface FastEthernet0/0 ip address no ip directed-broadcast ip nat inside ! interface Serial1/0 no ip address no ip directed-br

文档评论(0)

xznh + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档