本帖最后由 menglibinghe 于 2012-7-23 09:02 编辑
某公司使用一台具有两个Ethernet的路由器。Ethernet0连接到内部网络,而Ethernet1则连接到一个LAN网段。公司拥有三个公网IP地址171.100.1.1/24, 171.100.1.2/24, 171.100.1.3/24 。公司路由器的接口使用IP地址171.100.1.1。公司希望在路由器上使用必要的命令,以访问Internet。
请看配置:
interface ethernet0 ip address 10.1.1.1 255.255.255.0 ip nat inside interface Ethernet1 ip address 171.100.1.1 255.255.255.0 ip nat outside ip access-list 1 permit 10.0.0.0 0.255.255.255 ip nat pool internet 171.100.1.2 171.100.1.3 netmask 255.255.255.0 ip nat inside source list 1 pool internet
1.请问NAT地址池是否必须与WAN接口上的公网IP不能相同,还是相不相同无所谓?
2.另外在这样的情况下,如果公司还有多个公共服务器(如web,ftp,mail),如何配置NAT及端口映射才合理?
请大侠解惑?
|