网络地址转换 Network Address Translation
主要用于实现位于内部网络的主机访问外部网络。当局域网的主机要访问外部网络时,通过NAT技术可以将其私网络地址转换为公网地址,并且多个私网用户可以共用一个公网地址,这样既可以保证网络互通,又节省了公网地址。
NAT应用场景
(1)企业或家庭所使用的网络为私有网络,使用的是私网地址;运营商维护的网络为公共网络,使用的是公网地址;私网地址不能再公网中路由。
(2)NAT一般部署在连接内网和外网的网关设备上。
Easy-IP NAT配置
-
接口IP地址、缺省路由等配置,略。
-
使用公网接口的IP
int g0/1 nat outbound # dis nat session # <R1>terminal debugging <R1>terminal moinitor <R1>debugging nat packet <R1>debugging nat event # [PC]ping -c 10000 8.8.8.8
-
配置特定的公网地址
nat addredd-group 1 address 12.1.1.3 12.1.1.4 # acl basic 2000 rule permit source 192.168.10.0 0.0.0.255 # int g0/1 nat outbound 2000 address-group 1
-
NAT服务器配置(端口映射)
int g0/1 nat server protocol tcp global 12.1.1.4 23 inside 192.168.10.5 23