Cisco静态NAT配置

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介:
  1. NAT的含义

    NAT英文全称是“Network Address Translation”,中文意思是“网络地址转换”,它是一个IETF(Internet Engineering Task Force, Internet工程任务组)标准,允许一个整体机构以一个公用IP(Internet Protocol)地址出现在Internet上。顾名思义,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术。
  2. NAT的三种类型

    静态NAT(staticNAT)
    NAT池(pooledNAT)
    端口NAT(PAT)
  3. 静态NAT配置

    试验拓扑图如下:

    Cisco静态NAT配置

  4. 拓扑介绍:

    1. R1 和 R2 分别是企业的边界路由器。
    2. R1的外网接口S0/0的IP为192.168.2.1,内网接口F0/0的IP为192.168.1.1。R1的内网计算机pc0的ip地址为192.168.1.2。
    3. R2的外网接口S0/0的IP为192.168.2.2,内网接口F0/0的IP为192.168.3.1。R2的内网计算机pc1的ip地址为192.168.3.2。
  5. 试验目的:

    1. 通过配置静态NAT,把R1内pc1的内网ip地址192.168.1.1转换为公网ip 192.168.2.6。把R2内pc2的内网ip地址192.168.3.2转换为公网ip 192.168.2.9。
    2. 最终实现192.168.1.2 能ping通192.168.2.9 ping192.168.3.2 则失败192.168.3.2能ping通192.168.2.6 ping192.168.1.2 则失败。

6. 试验开始:

R1
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#host R1
R1(config)#int f0/0
R1(config-if)#ip addr 192.168.1.1 255.255.255.0
R1(config-if)#no shut
R1(config-if)#ip nat inside 指定内部接口
R1(config-if)#int s0/0
R1(config-if)#ip addr 192.168.2.1 255.255.255.0
R1(config-if)#ip nat outside 指定外部接口
R1(config-if)#exit
R1(config)#ip nat inside source static 192.168.2.1 192.168.2.6 建立两个ip地址之间的静态映射
r1(config)#exit


R2
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#host R2
R2(config)#int f0/0
R2(config-if)#ip addr 192.168.3.1 255.255.255.0
R2(config-if)#no shut
R2(config-if)#ip nat inside 指定内部接口
R2(config-if)#int s0/0
R2(config-if)#ip addr 192.168.2.2 255.255.255.0
R2(config-if)#no shut
R2(config-if)#ip nat outside 指定外部接口
R2(config-if)#exit
R2(config)#ip nat inside source static 192.168.3.2 192.168.2.9 建立两个ip地址之间的静态映射
R2(config)#exit


配置pc0地址
Cisco静态NAT配置


配置pc0地址
Cisco静态NAT配置


7. 验证结果

  • 192.168.1.2 能ping通192.168.2.9 ping192.168.3.2 则失败
    Cisco静态NAT配置

  • 192.168.3.2能ping通192.168.2.6 ping192.168.1.2 则失败。
    Cisco静态NAT配置

本章获得知识点:
了解nat的作用
学会nat的静态配置

刘一乐
2017-12-10


 

本文转自 新网学会 51CTO博客,原文链接:http://blog.51cto.com/xwxhvip/2049196 ,如需转载请自行联系原作者

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
3月前
|
网络协议 安全 网络安全
Cisco-网络端口地址转换NAPT配置
Cisco-网络端口地址转换NAPT配置
|
3月前
|
安全 网络安全 数据安全/隐私保护
Cisco-网络地址转换动态NAT
Cisco-网络地址转换动态NAT
|
3月前
|
安全 网络安全 数据安全/隐私保护
Cisco-网络地址转换静态NAT
Cisco-网络地址转换静态NAT
|
5月前
|
安全 网络安全 数据安全/隐私保护
手把手教你用eNSP模拟器配置防火墙源NAT
手把手教你用eNSP模拟器配置防火墙源NAT
506 4
|
8月前
ENSP Nat地址转换(配置命令 )
ENSP Nat地址转换(配置命令 )
251 1
|
8月前
|
安全 数据安全/隐私保护 网络架构
ensp中nat地址转换(静态nat 动态nat NAPT 和Easy IP)配置命令
ensp中nat地址转换(静态nat 动态nat NAPT 和Easy IP)配置命令
892 0
|
8月前
|
弹性计算 Linux 网络安全
三步搭建VPC专有网络NAT网关,配置SNAT和DNAT规则(补充版)
申明:该文档参考于用户 “帅宝宝”的文档进行的优化,新增永久生效的方式
662 1
|
8月前
|
安全 网络安全 网络架构
计算机网络地址转换(NAT)
网络地址转换(NAT)允许多个主机共享一个或一组公共IP地址,同时保护内部网络的隐私和安全。NAT通常由路由器或防火墙设备执行,它充当内部网络和外部网络之间的中间人,将内部主机的私有IP地址映射到一个或多个公共IP地址上。
127 0
|
8月前
|
网络协议
地址重叠时,用户如何通过NAT访问对端IP网络?
地址重叠时,用户如何通过NAT访问对端IP网络?
|
8月前
|
网络协议 Linux 网络架构
Linux三种网络模式 | 仅主机、桥接、NAT
Linux三种网络模式 | 仅主机、桥接、NAT
1103 0