NAT是将私有IP地址通过边界路由转换成外网IP地址,在边界路由的NAT地址转换表记录下这个转换映射记录,当外部数据返回时,路由使用NAT技术查询NAT转换表,再将目标地址替换成内网用户IP地址。 之前我们学习过了NAT的理论信息,知道了它的具体用途。这次我们做一个简单的实验,来看看PAT(端口复用)在现实中是如何应用的。
一个简单的拓扑图,左边是内网,右边是外网。利用NAT技术,访问外网,来看看如何配置的吧。 首先来看看PC机的配置: Pc0:
PC1: Ok 。 交换机我们并不需要配置。 接下来配置R0的F0/0接口,也就是我们的内网网关。 Router(config)#int f0/0 Router(config-if)#ip address 192.168.1.254 255.255.255.0 Router(config-if)#no shutdown Ok! 配置R0和R1连接接口的IP地址: R0: Router(config)#int s1/0 Router(config-if)#ip address 10.1.1.1 255.255.255.0 Router(config-if)#no shutdown R1: Router(config)#int s1/0 Router(config-if)#ip address 10.1.1.2 255.255.255.0 Router(config-if)#no shutdown Ok! 接下来在R0配置PAT: Router(config)#access-list 1 permit 192.168.0.0 0.0.255.255 //定义可转换的地址。 Router(config)#ip nat inside source list 1 interface serial 1/0 overload //将外部接口s1/0识别为用于过载的内部全局地址。 Router(config)#interface f0/0 Router(config-if)#ip nat inside //将F0/0识别为内部NAT接口。 Router(config)#exit Router(config-if)#int s1/0 Router(config-if)#ip nat outside //将s1/0识别为外部NAT接口 Router(config)#exit 创建默认路由,指往s1/0接口。 Router(config)#ip route 0.0.0.0 0.0.0.0 s1/0 检查: 用pc机ping 外部IP地址: Ping通! 检验NAT: Show ip nat translations :显示NAT分配的详细情况。
Show ip nat statistics :显示:活动转换总数、NAT配置参数、地址池中的地址数量以及已经分配的地址数。
结束! 一个简单的实验,演示PAT在实验中的使用和配置方法,以及如何检查NAT进程中的问题。
CCNP培训机构 CCIE培训中心 HCIE认证培训 HCNA培训 助教:马季
|