Разлика между версии на „Конфигуриране на NAT (динамичен, статичен и PAT) с устройства на Cisco“

от БАРЗИКТ Wiki
Направо към: навигация, търсене
Ред 31: Ред 31:
  
 
==PAT (NAT with overload)==
 
==PAT (NAT with overload)==
 +
===Приемрна конфигурация с един публичен IPv4 адрес===
 +
 +
Посоче ните команди са за маршрутизатор R1
 +
<pre style="white-space: pre-wrap; white-space: -moz-pre-wrap;white-space: -pre-wrap;white-space: -o-pre-wrap; word-wrap: break-word">
 +
enable
 +
configure terminal
 +
 +
interface Serial 0/0/0
 +
ip address 81.0.0.1 255.0.0.0
 +
clock rate 4000000
 +
ip nat outside
 +
no shutdown
 +
 +
interface GigabitEthernet 0/0
 +
ip address 10.0.0.1 255.0.0.0
 +
ip nat inside
 +
no shutdown
 +
 +
exit
 +
 +
access-list 1 permit 10.0.0.0 0.255.255.255
 +
 +
ip nat inside source list 1 interface GigabitEthernet 0/0 overload
 +
 +
end
 +
</pre>
 +
  
 
==Пренасочване на портове==
 
==Пренасочване на портове==

Версия от 16:30, 25 април 2015

Примерна топология

IPv4 NAT Topology.png

Локалните мрежи към маршрутизаторите R1 и R2 използват IPv4 адреси от мрежа 10.0.0.8/8. Между R1 и R2 е включена мрежа 81.0.0.0/8.

Static NAT

При статичния NAT се описва кой публичен адрес към кой вътрешен да се транслира. целият трафик безусловно се пренасочва към вътрешния адрес.

Примерната конфигурация е за маршрутизатор R2:

enable
configure terminal

interface Serial 0/0/0
ip address 81.0.0.2 255.0.0.0
ip nat outside
no shutdown
exit

interface GigabitEthernet 0/0
ip address 10.0.0.1 255.0.0.0
ip nat inside
no shutdown
exit

ip nat inside source static 10.0.0.80 81.0.0.2

end

PAT (NAT with overload)

Приемрна конфигурация с един публичен IPv4 адрес

Посоче ните команди са за маршрутизатор R1

enable
configure terminal

interface Serial 0/0/0
ip address 81.0.0.1 255.0.0.0
clock rate 4000000
ip nat outside
no shutdown

interface GigabitEthernet 0/0
ip address 10.0.0.1 255.0.0.0
ip nat inside
no shutdown

exit

access-list 1 permit 10.0.0.0 0.255.255.255

ip nat inside source list 1 interface GigabitEthernet 0/0 overload

end


Пренасочване на портове