Разлика между версии на „Конфигуриране на NAT (динамичен, статичен и PAT) с устройства на Cisco“
от БАРЗИКТ Wiki
Ред 31: | Ред 31: | ||
==PAT (NAT with overload)== | ==PAT (NAT with overload)== | ||
+ | ===Приемрна конфигурация с един публичен IPv4 адрес=== | ||
+ | |||
+ | Посоче ните команди са за маршрутизатор R1 | ||
+ | <pre style="white-space: pre-wrap; white-space: -moz-pre-wrap;white-space: -pre-wrap;white-space: -o-pre-wrap; word-wrap: break-word"> | ||
+ | enable | ||
+ | configure terminal | ||
+ | |||
+ | interface Serial 0/0/0 | ||
+ | ip address 81.0.0.1 255.0.0.0 | ||
+ | clock rate 4000000 | ||
+ | ip nat outside | ||
+ | no shutdown | ||
+ | |||
+ | interface GigabitEthernet 0/0 | ||
+ | ip address 10.0.0.1 255.0.0.0 | ||
+ | ip nat inside | ||
+ | no shutdown | ||
+ | |||
+ | exit | ||
+ | |||
+ | access-list 1 permit 10.0.0.0 0.255.255.255 | ||
+ | |||
+ | ip nat inside source list 1 interface GigabitEthernet 0/0 overload | ||
+ | |||
+ | end | ||
+ | </pre> | ||
+ | |||
==Пренасочване на портове== | ==Пренасочване на портове== |
Версия от 16:30, 25 април 2015
Съдържание
Примерна топология
Локалните мрежи към маршрутизаторите R1 и R2 използват IPv4 адреси от мрежа 10.0.0.8/8. Между R1 и R2 е включена мрежа 81.0.0.0/8.
Static NAT
При статичния NAT се описва кой публичен адрес към кой вътрешен да се транслира. целият трафик безусловно се пренасочва към вътрешния адрес.
Примерната конфигурация е за маршрутизатор R2:
enable configure terminal interface Serial 0/0/0 ip address 81.0.0.2 255.0.0.0 ip nat outside no shutdown exit interface GigabitEthernet 0/0 ip address 10.0.0.1 255.0.0.0 ip nat inside no shutdown exit ip nat inside source static 10.0.0.80 81.0.0.2 end
PAT (NAT with overload)
Приемрна конфигурация с един публичен IPv4 адрес
Посоче ните команди са за маршрутизатор R1
enable configure terminal interface Serial 0/0/0 ip address 81.0.0.1 255.0.0.0 clock rate 4000000 ip nat outside no shutdown interface GigabitEthernet 0/0 ip address 10.0.0.1 255.0.0.0 ip nat inside no shutdown exit access-list 1 permit 10.0.0.0 0.255.255.255 ip nat inside source list 1 interface GigabitEthernet 0/0 overload end