a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 127|回复: 0

[综合] 思科认证辅导:路由器NAT功能配置的简介(3)

[复制链接]
发表于 2012-8-3 20:03:30 | 显示全部楼层 |阅读模式
思科认证辅导:路由器NAT功能配置的简介(3)
" e! T" N1 D' B, D, W' F2、动态地址转换适用的环境:3 [  ]8 H' ~& w. Y  r% g+ Y
动态地址转换也是将本地地址与内部合法地址一对一的转换,但是动态地址转换是从内部合法地址池中动态地选择一个末使用的地址对内部本地地址进行转换。/ h- }- u5 P! m* P3 v! s+ v# X
动态地址转换基本配置步骤:
) ]  T; D2 E5 P& W) i; X6 r(1)、在全局设置模式下,定义内部合法地址池# Q. ^7 u  x: r1 \+ J+ U
ip nat pool 地址池名称 起始IP地址 终止IP地址 子网掩码
- f, d% V7 B+ o$ o. z( F* R其中地址池名称可以任意设定。& `* ^& R, k3 k$ P9 w; p4 |9 w$ H. d
(2)、在全局设置模式下,定义一个标准的access-list规则以允许哪些内部地址可以进行动态地址转换。
) M9 q7 P1 u0 A; w# E9 Q! PAccess-list 标号 permit 源地址 通配符5 U% t" z! l; n5 _3 N, I
其中标号为1-99之间的整数。
# ^" o1 G5 i- i$ a) s  P' W% g(3)、在全局设置模式下,将由access-list指定的内部本地地址与指定的内部合法地址池进行地址转换。) Z, y- J: j5 D. ^1 g! u3 g0 P' d
ip nat inside source list 访问列表标号 pool内部合法地址池名字
4 X5 B- i9 x: f(4)、指定与内部网络相连的内部端口在端口设置状态下:
; U- d3 f8 u2 ]- R7 ]6 p! Z- v0 yip nat inside7 R- Z  W/ r. i" |6 N
(5)、指定与外部网络相连的外部端口
- p0 r% i# d# KIp nat outside1 z' T& e- P' U0 ]
实例2:
' v0 c4 c  \7 t  g+ o9 Y1 S' b& `本实例中硬件配置同上,运用了动态NAT地址转换功能。将2501的以太口作为内部端口,同步端口0作为外部端口。其中10.1.1.0网段采用动态地址转换。对应内部合法地址为192.1.1.2~192.1.1.10
: U3 h" S( m0 e9 RCurrent configuration:- @0 d$ g0 r5 [2 m$ c! F
version 11.32 D8 z4 Y/ g: c. @' M& E' h' J
no service password-encryption
% Q1 M# q2 U; w) g; I' Dhostname 25016 f1 N% \* ]( U( {& n
ip nat pool aaa 192.1.1.2 192.1.1.10 netmask 255.255.255.02 J* p" n9 a  o% Y+ W
ip nat inside source list 1 pool aaa4 _, E4 a6 H7 l, q- S+ o+ b
interface Ethernet0% A# E: N: U" t2 f% F2 n
ip address 10.1.1.1 255.255.255.0* }. v; N- `* t; E- c
ip nat inside+ ]( R7 `5 b4 W8 w  z! @  t
interface Serial0/ T: D+ U7 x9 I
ip address 192.1.1.1 255.255.255.0
3 K5 u; ?4 n. s" p! c# z  ], S  Fip nat outside3 M2 a+ [6 U0 M1 Q; }
no ip mroute-cache
9 d3 S# k% E' Z- O6 `6 zbandwidth 20000 Z& ]8 ]5 H6 i
no fair-queue7 j# z/ [8 i. n6 R, K& ^( {, N
clockrate 20000004 y1 s* T$ R) F3 Y  j  T. P
interface Serial1% {; R* n( L5 C! N/ @. [
no ip address- G4 m4 X9 }0 R6 I/ b
shutdown
& g2 U- a# r9 ?0 E3 J7 j1 H9 m. @1 _no ip classless
& f6 p! ^$ Y* |8 {" B6 |5 K: {ip route 0.0.0.0 0.0.0.0 Serial0. j9 y: U( X. Y. h& {' L/ e! A1 i
access-list 1 permit 10.1.1.0 0.0.0.255; J$ D2 q) O" o, z- V: M
line con 0, Z" j8 E" X# R; {" I9 w
line aux 0
, t& |3 Z+ y2 Q6 D9 N* i6 Gline vty 0 4
# O0 a+ g0 y, b7 |! vpassword cisco
% @6 X$ {( P) d" ~end
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-16 08:02 , Processed in 0.451047 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表