NAT技术的实现之静态地址转换的实现
假设内部局域网使用的lP地址段为 192.168.12.1~192.168.12.254,路由器局域网端口(即默认网关)的IP地址为192.168.0.1/24。网络分配的合法公有IP地址范围为11.11.11.128~11.11.11.135,路由器在广域网中的IP地址为 11.11.11.129,子网掩码为255.255.255.248.可用于转换的IP地址范围为 11.11.11.130~11.11.11.134。要求将内部网止192.168.12.2~192.168.12.4分别转换为合法IP地址 11.11.11.130~11.11.11.132。
***步,设置外部端口。
在配置网络地址转换的过程之前,首先必须搞清楚内部接口和外部接口,以及在哪个外部接口上启用NAT。通常情况下,连接到用户内部网络的接口是NAT内部接口,而连接到外部网络(如Internet)的接口是NAT外部接口。
- interface serial 0
- ip address 11.11.11.129 255.255.255.248
- ip nat outside
第二步,设置内部端口。
- interface ethernet 0
- ip address 192.168.0.1 255.255.255.0
- ip nat inside
第三步,在内部本地与内部合法地址之间建立静态地址转换。
ip nat inside source static 内部本地地址内部合法地址
示例:
- ip nat inside source static 192.168.12.2 11.11.11.130//将内部网络地址192.168.12.2转换为合法IP地址11.11.11.130
- ip nat inside source static 192.168.12.3 11.11.11.131//将内部网络地址192.168.12.3转换为合法IP地址11.11.11.131
- ip nat inside source static 192.168.12.4 11.11.11.132//将内部网络地址192.168.12.4转换为合法IP地址11.11.11.132
这样,静态地址转换配置完毕。
NAT技术的实现的更多内容请看:
【编辑推荐】