- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CISCO IP nat 常用命令及原理详解
ip nat
语法:
ip nat {inside | outside}
no ip nat {inside | outside}
本命令用于设置应用NAT的内网和外网的接口。使用 no 选项可使接口不再应用NAT。
参数:
inside:表示该接口连接内部网络。
outside:表示该接口连接外部网络。
缺省值:接口上没有应用NAT。
命令模式:接口配置模式。
说明:数据包只有在 outside 接口和 inside 接口之间路由时,并且符合一定规则的,才会进行NAT转换。所以实现NAT的路由器必须配置至少一个 outside 接口和一个 inside 接口,也可配置多个。
范例:
Ruijie(config)#interface f0/0
Ruijie(config-if)#ip address
Ruijie(config-if)#ip nat inside
Ruijie(config-if)#no shutdown
Ruijie(config-if)#interface f0/1
Ruijie(config-if)#ip address 7
Ruijie(config-if)#ip nat outside
Ruijie(config-if)#no shutdown
本例路由器的 fastethernet 0/0 连接的是内网,被定义为 inside 接口, fastethernet 0/1 连接的是外网,被定义为 outside 接口。
相关命令:
show ip nat statistics 查看NAT统计数据和规则,包括inside和outside接口 ip nat inside destination
语法:
ip nat inside destination list access-list-number pool pool-name
no ip nat inside destination list access-list-number pool pool-name
启用NAT内部目标地址转换。使用 no 选项可关闭NAT内部目标地址转换。
参数:
access-list-number:访问控制列表的表号。它指定由哪个访问控制列表来定义目标地址的规则。
pool-name:IP地址池名字。该地址池定义了用于NAT转换的内部本地地址。
缺省值:没有启用NAT内部目标地址转换。
命令模式:全局配置模式。
说明:NAT内部目标地址转换可用于实现TCP负载均衡,你可以用一台虚拟主机代替多台实际主机接收用户的TCP请求,由NAT把这些请求轮流映射到各个实际主机上,达到负载分流的目的。
配置TCP负载均衡时,访问控制列表定义的是虚拟主机的地址,IP地址池中定义的是各台实际主机的地址。
范例:
Ruijie(config)#ip nat pool np netmask type rotary
Ruijie(config)#access-list 1 permit
Ruijie(config)#ip nat inside destination list 1 pool np
本例定义了一个TCP负载均衡,虚拟主机地址为,由access-list 1定义,实际主机地址为~,由地址池np定义。
相关命令:
ip nat pool 创建一个NAT地址池 access-list 定义访问控制列表 ip nat inside source list
语法:
ip nat inside source list access-list-number {pool pool-name | interface interface-id} [overload]
no ip nat inside source list access-list-number
启用内部源地址转换的动态NAT。使用 no 选项可关闭该动态NAT。
参数:
access-list-number:访问控制列表的表号。它指定由哪个访问控制列表来定义源地址的规则。
pool-name:IP地址池名字。该地址池定义了用于NAT转换的内部全局地址。
interface-id:接口号。指定用该接口的IP地址作为内部全局地址。
overload:启用端口复用,使每个全局地址可以和多个本地地址建立映射,在多对一的nat转换中才会使用overload,以使多个地址同时通过一个nat地址来通信,如果不加此命令则一个时间片内只有一条内部地址可以通信。此命令在nat地址下加子接口。
缺省值:没有启用NAT。
命令模式:全局配置模式。
说明:在锐捷路由器中,端口复用默认是启用的,有没有overload关键字都是一样的,保留这个参数
您可能关注的文档
- 5年级下册作文备课.doc
- 第五届小学生综合能力万人测-A卷(六年级).doc
- 第五章现代计算机:复杂环境下程序执行练习题答案解析.doc
- 5年级下册英汉互译.doc
- 第五章程序设计基础答案.doc
- 第五部分课程与教学理论改革.doc
- 5年级作文《写写自己的故事》.doc
- 第八章一元一次不等式全章教案.doc
- 2011年度初级实务真题.doc
- 第八讲盐化学肥料.doc
- 农村生活污水处理设施建设与长效运营农村污水处理设施运行维护管理研究报告.docx
- 数字人民币试点在环保产业中的应用与减排潜力报告.docx
- 工业互联网平台云化部署架构优化路径与2025年产业政策影响分析.docx
- 工业互联网平台工业APP开发生态构建与产业转型升级创新实践报告.docx
- 2025年环保型城市垃圾处理与资源回收设备创新报告.docx
- 海洋物流供应链绿色包装2025年协同发展创新报告.docx
- 2025年海上光伏电站建设技术突破与能源结构优化路径研究报告.docx
- 零工经济从业者权益保障:2025年劳动者权益保护与职业发展路径研究报告.docx
- 智能决策推动工业智能化:2025年工业互联网平台AI融合应用深度研究报告.docx
- 工业互联网平台云化部署架构创新与2025年企业效益最大化策略.docx
文档评论(0)