静态NAT+动态NAT+PAT配置

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介:

     静态NAT+动态NAT+PAT配置

拓扑图

 

总体配置:

配置路由器ip地址及实现外网互通

Router0

Router>enable

Router#conf

Router(config)#int f0/0

Router(config-if)#ip address 192.168.1.1 255.255.255.0

Router(config-if)#no shutdown

Router(config-if)#int s2/0

Router(config-if)#ip address 192.168.2.1 255.255.255.0

Router(config-if)#clock rate 128000

Router(config-if)#no shutdown

Router(config)#

Router(config)#router rip

Router(config-router)#version 2

Router(config-router)#network 192.168.2.0

Router(config-router)#exit

Router1配置

Router>enable

Router#conf

Router(config)#int f0/0

Router(config-if)#ip address 192.168.3.1 255.255.255.0

Router(config-if)#no shutdown

Router(config-if)#int s2/0

Router(config-if)#ip address 192.168.2.2 255.255.255.0

Router(config-if)#no shutdown

Router(config-if)#exit

Router(config)#router rip

Router(config-router)#version 2

Router(config-router)#network 192.168.2.0

Router(config-router)#network 192.168.3.0

Router(config-router)#exit

客户端IP配置如图

服务器IP地址分配

 

 

www服务器配置

 

客户机测试

pc2 IP配置

 

 

现在测试server1 ping pc2

PC>ping 192.168.1.2

Pinging 192.168.1.2 with 32 bytes of data:

Reply from 192.168.3.1: Destination host unreachable.

Reply from 192.168.3.1: Destination host unreachable.

Reply from 192.168.3.1: Destination host unreachable.

Reply from 192.168.3.1: Destination host unreachable.

可以看出是不通的

 

1>>>>静态NAT代码配置

要求:将服务器的IP地址映射到路由器192.168.2.1端口上,路由器3相当于外部网络

router1上配置如下

Router(config-router)#ip nat inside source static 192.168.1.2 192.168.2.1

Router(config)#int f0/0

Router(config-if)#ip nat inside

Router(config-if)#int s2/0

Router(config-if)#ip nat outside

测试

 

 

2>>>>>动态nat配置

现在在router1上配置动态nat,使内网可以ping通外网,但外网不能ping通内网

 

Router(config)#ip nat pool nat 192.168.2.3 192.168.2.6 netmask 255.255.255.0

Router(config)#ip nat inside source list 1 pool nat

Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255

Router(config)#int f0/0

Router(config-if)#ip nat inside

Router(config-if)#int s2/0

Router(config-if)#ip nat outside

Router(config-if)#exit

Router(config)#

测试

server1 ping pc2

PC>ping 192.168.3.2

Pinging 192.168.3.2 with 32 bytes of data:

Reply from 192.168.3.2: bytes=32 time=78ms TTL=126

Reply from 192.168.3.2: bytes=32 time=94ms TTL=126

Reply from 192.168.3.2: bytes=32 time=94ms TTL=126

Reply from 192.168.3.2: bytes=32 time=93ms TTL=126

pc2 ping server1

PC>ping 192.168.1.2

Pinging 192.168.1.2 with 32 bytes of data:

Reply from 192.168.3.1: Destination host unreachable.

Reply from 192.168.3.1: Destination host unreachable.

Reply from 192.168.3.1: Destination host unreachable.

测试成功

 

3>>>>>PAT配置

现在在router1上配置PAT,使内网可以ping通外网,但外网不能ping通内网

Router#

Router#conf

Router(config)#ip nat pool nat 192.168.2.3 192.168.2.5 netmask 255.255.255.0

Router(config)#ip nat inside source list 1 pool nat overload

Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255

Router(config)#int f0/0

Router(config-if)#ip nat inside

Router(config-if)#int s2/0

Router(config-if)#ip nat outside

Router(config-if)#exit

Router(config)#end

测试

server1 ping pc2

PC>ping 192.168.3.2

Pinging 192.168.3.2 with 32 bytes of data:

Reply from 192.168.3.2: bytes=32 time=78ms TTL=126

Reply from 192.168.3.2: bytes=32 time=94ms TTL=126

Reply from 192.168.3.2: bytes=32 time=94ms TTL=126

Reply from 192.168.3.2: bytes=32 time=93ms TTL=126

pc2 ping server1

PC>ping 192.168.1.2

Pinging 192.168.1.2 with 32 bytes of data:

Reply from 192.168.3.1: Destination host unreachable.

Reply from 192.168.3.1: Destination host unreachable.

Reply from 192.168.3.1: Destination host unreachable.

测试成功











本文转自 guodong810 51CTO博客,原文链接:http://blog.51cto.com/guodong810/1053337,如需转载请自行联系原作者
目录
相关文章
|
17天前
|
Linux 虚拟化
VMware workstation 中centos7虚拟机在nat模式下怎么配置网卡,指定我想要的IP并且可以联网
https://blog.csdn.net/2302_78534730/article/details/132825156?spm=1001.2014.3001.5502
131 0
|
2月前
|
弹性计算 Linux 网络安全
三步搭建VPC专有网络NAT网关,配置SNAT和DNAT规则(补充版)
申明:该文档参考于用户 “帅宝宝”的文档进行的优化,新增永久生效的方式
291 1
|
7月前
|
网络架构
交换机与路由器技术-34-动态NAT
交换机与路由器技术-34-动态NAT
40 1
|
7月前
|
网络架构
交换机与路由器技术-33-静态NAT
交换机与路由器技术-33-静态NAT
31 0
|
8月前
|
弹性计算 运维 网络架构
【运维知识进阶篇】用阿里云配置NAT网关配置
【运维知识进阶篇】用阿里云配置NAT网关配置
335 0
|
8月前
|
运维 Shell 网络安全
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(三)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(三)
1374 0
|
8月前
|
运维 网络协议 网络安全
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(二)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(二)
232 0
|
8月前
|
运维 网络协议 Linux
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)(一)
【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)
781 0
|
9月前
|
域名解析 网络协议
NAT实验和配置
NAT实验和配置
67 0
|
10月前
|
网络协议 Windows
如何在虚拟机中配置静态IP,以解决在NAT模式下的网络连接问题?
如何在虚拟机中配置静态IP,以解决在NAT模式下的网络连接问题?
167 0