单个外网地址一般做PAT映射
1.配置内外接口
interface FastEthernet0/0 内 ip address 192.168.1.2 255.255.255.0 ip nat inside
interface FastEthernet0/1 外 ip address 218.104.2.32 255.255.255.0 PS:现实中小企业一般只会获取一个公有IP地址,建议默认子网掩码 修改为/30 (255.255.255.252). ip nat outside
2.配置允许访问的控制列表 A.可以一个一个的添加 access-list 1 permit 10.0.1.0 0.0.0.255 access-list 1 permit 10.0.2.0 0.0.0.255 access-list 1 permit 10.0.3.0 0.0.0.255 B 也可以做地址聚合 access-list 1 permit 10.0.0.0 0.0.3.255 PS:也就是子网掩码由3个/24 聚合成 10.0.0.0/22 (255.255.252.0)块大小为4的网段.
3.NAT的配置 PS:这里使用PAT配置 就是所有需要上网的内网地址都映射到一个公有的IP地址上.(一般是连接外网路由器的端口 fa0/1). ip nat inside source list 1 interface FastEthernet0/1 overload
4.配置内外网的路由 ip route 10.0.0.0 255.255.252.0 192.168.1.1 配置内网的静态路由 ip route 0.0.0.0 0.0.0.0 218.104.2.33 配置外网的默认路由
|