国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

路由器NAT功能配置(2)
2008-04-24   51CTO.com

實(shí)例2:

 

本實(shí)例中硬件配置同上,運(yùn)用了動(dòng)態(tài)NAT地址轉(zhuǎn)換功能。將2501的以太口作為內(nèi)部端口,同步端口0作為外部端口。其中10.1.1.0網(wǎng)段采用動(dòng)態(tài)地址轉(zhuǎn)換。對(duì)應(yīng)內(nèi)部合法地址為192.1.1.2~192.1.1.10

Current configuration:

version 11.3

no service password-encryption

hostname 2501

ip nat pool aaa 192.1.1.2 192.1.1.10 netmask 255.255.255.0

ip nat inside source list 1 pool aaa

interface Ethernet0

ip address 10.1.1.1 255.255.255.0

ip nat inside

interface Serial0

ip address 192.1.1.1 255.255.255.0

ip nat outside

no ip mroute-cache

bandwidth 2000

no fair-queue

clockrate 2000000

interface Serial1

no ip address

shutdown

no ip classless

ip route 0.0.0.0 0.0.0.0 Serial0

access-list 1 permit 10.1.1.0 0.0.0.255

line con 0

line aux 0

line vty 0 4

password cisco

end 

3、復(fù)用動(dòng)態(tài)地址轉(zhuǎn)換適用的環(huán)境:

復(fù)用動(dòng)態(tài)地址轉(zhuǎn)換首先是一種動(dòng)態(tài)地址轉(zhuǎn)換,但是它可以允許多個(gè)內(nèi)部本地地址共用一個(gè)內(nèi)部合法地址。只申請(qǐng)到少量IP地址但卻經(jīng)常同時(shí)有多于合法地址個(gè)數(shù)的用戶上外部網(wǎng)絡(luò)的情況,這種轉(zhuǎn)換極為有用。

注意:當(dāng)多個(gè)用戶同時(shí)使用一個(gè)IP地址,外部網(wǎng)絡(luò)通過(guò)路由器內(nèi)部利用上層的如TCP或UDP端口號(hào)等唯一標(biāo)識(shí)某臺(tái)計(jì)算機(jī)。

復(fù)用動(dòng)態(tài)地址轉(zhuǎn)換配置步驟:

在全局設(shè)置模式下,定義內(nèi)部合地址池

ip nat pool 地址池名字 起始IP地址 終止IP地址 子網(wǎng)掩碼

其中地址池名字可以任意設(shè)定。

在全局設(shè)置模式下,定義一個(gè)標(biāo)準(zhǔn)的access-list規(guī)則以允許哪些內(nèi)部本地地址可以進(jìn)行動(dòng)態(tài)地址轉(zhuǎn)換。

access-list 標(biāo)號(hào) permit 源地址 通配符

其中標(biāo)號(hào)為1-99之間的整數(shù)。

在全局設(shè)置模式下,設(shè)置在內(nèi)部的本地地址與內(nèi)部合法IP地址間建立復(fù)用動(dòng)態(tài)地址轉(zhuǎn)換。

 ip nat inside source list 訪問(wèn)列表標(biāo)號(hào) pool 內(nèi)部合法地址池名字 overload

在端口設(shè)置狀態(tài)下,指定與內(nèi)部網(wǎng)絡(luò)相連的內(nèi)部端口

ip nat inside

在端口設(shè)置狀態(tài)下,指定與外部網(wǎng)絡(luò)相連的外部端口

ip nat outside

實(shí)例:應(yīng)用了復(fù)用動(dòng)態(tài)NAT地址轉(zhuǎn)換功能。將2501的以太口作為內(nèi)部端口,同步端口0作為外部端口。10.1.1.0網(wǎng)段采用復(fù)用動(dòng)態(tài)地址轉(zhuǎn)換。假設(shè)企業(yè)只申請(qǐng)了一個(gè)合法的IP地址192.1.1.1。

2501的配置

Current configuration:

version 11.3

no service password-encryption

hostname 2501

ip nat pool bbb 192.1.1.1 192.1.1.1 netmask 255.255.255.0

ip nat inside source list 1 pool bbb overload

interface Ethernet0

ip address 10.1.1.1 255.255.255.0

ip nat inside

interface Serial0

ip address 192.1.1.1 255.255.255.0

ip nat outside

no ip mroute-cache

bandwidth 2000

no fair-queue

clockrate 2000000

interface Serial1

no ip address

shutdown

no ip classless

ip route 0.0.0.0 0.0.0.0 Serial0

access-list 1 permit 10.1.1.0 0.0.0.255

line con 0

line aux 0

line vty 0 4

password cisco

end 

熱詞搜索:

上一篇:路由器NAT功能配置(1)
下一篇:Linux系統(tǒng)下開(kāi)源Cisco路由虛擬機(jī)

分享到: 收藏
主站蜘蛛池模板: 甘泉县| 延吉市| 宜黄县| 揭东县| 公安县| 兴宁市| 垦利县| 大石桥市| 西和县| 梧州市| 界首市| 台湾省| 裕民县| 正镶白旗| 霸州市| 大姚县| 正阳县| 宜君县| 巴中市| 永仁县| 奉节县| 滨海县| 江永县| 南投县| 天水市| 都昌县| 甘谷县| 惠来县| 攀枝花市| 博乐市| 和龙市| 来凤县| 莱阳市| 普陀区| 湘潭市| 登封市| 吉木萨尔县| 柏乡县| 铜陵市| 亚东县| 汝阳县|