淺析NAT技術(shù)的實(shí)現(xiàn) 上
NAT技術(shù)的實(shí)現(xiàn)之靜態(tài)地址轉(zhuǎn)換的實(shí)現(xiàn)
假設(shè)內(nèi)部局域網(wǎng)使用的lP地址段為 192.168.12.1~192.168.12.254,路由器局域網(wǎng)端口(即默認(rèn)網(wǎng)關(guān))的IP地址為192.168.0.1/24。網(wǎng)絡(luò)分配的合法公有IP地址范圍為11.11.11.128~11.11.11.135,路由器在廣域網(wǎng)中的IP地址為 11.11.11.129,子網(wǎng)掩碼為255.255.255.248.可用于轉(zhuǎn)換的IP地址范圍為 11.11.11.130~11.11.11.134。要求將內(nèi)部網(wǎng)止192.168.12.2~192.168.12.4分別轉(zhuǎn)換為合法IP地址 11.11.11.130~11.11.11.132。
***步,設(shè)置外部端口。
在配置網(wǎng)絡(luò)地址轉(zhuǎn)換的過程之前,首先必須搞清楚內(nèi)部接口和外部接口,以及在哪個外部接口上啟用NAT。通常情況下,連接到用戶內(nèi)部網(wǎng)絡(luò)的接口是NAT內(nèi)部接口,而連接到外部網(wǎng)絡(luò)(如Internet)的接口是NAT外部接口。
- interface serial 0
- ip address 11.11.11.129 255.255.255.248
- ip nat outside
第二步,設(shè)置內(nèi)部端口。
- interface ethernet 0
- ip address 192.168.0.1 255.255.255.0
- ip nat inside
第三步,在內(nèi)部本地與內(nèi)部合法地址之間建立靜態(tài)地址轉(zhuǎn)換。
ip nat inside source static 內(nèi)部本地地址內(nèi)部合法地址
示例:
- ip nat inside source static 192.168.12.2 11.11.11.130//將內(nèi)部網(wǎng)絡(luò)地址192.168.12.2轉(zhuǎn)換為合法IP地址11.11.11.130
- ip nat inside source static 192.168.12.3 11.11.11.131//將內(nèi)部網(wǎng)絡(luò)地址192.168.12.3轉(zhuǎn)換為合法IP地址11.11.11.131
- ip nat inside source static 192.168.12.4 11.11.11.132//將內(nèi)部網(wǎng)絡(luò)地址192.168.12.4轉(zhuǎn)換為合法IP地址11.11.11.132
這樣,靜態(tài)地址轉(zhuǎn)換配置完畢。
NAT技術(shù)的實(shí)現(xiàn)的更多內(nèi)容請看:
NAT技術(shù)的實(shí)現(xiàn)—動態(tài)地址轉(zhuǎn)換
NAT技術(shù)的實(shí)現(xiàn)—端口復(fù)用動態(tài)地址轉(zhuǎn)換(PAT)
【編輯推薦】
- 淺析NAT技術(shù)的原理
- 淺析路由器NAT概念
- 淺析組播知識之IGMP V2 包
- 水平分割之eigrp split horizon
- 實(shí)例解析EIGRP浮動匯總路由配置
- 淺析組播知識之二層設(shè)備轉(zhuǎn)發(fā)組播