內部本地地址(Inside local address):分配給內部網絡中的計算機的內部IP地址。
內部合法地址(Inside global address):對外進入IP通信時,代表一個或多個內部本地地址的合法IP地址。需要申請才可取得的IP地址。
NAT的設置方法:
NAT設置可以分為靜態地址轉換、動態地址轉換、復用動態地址轉換。
1、靜態地址轉換適用的環境
靜態地址轉換將內部本地地址與內部合法地址進行一對一的轉換,且需要指定和哪個合法地址進行轉換。如果內部網絡有E-mail服務器或FTP服務器等可以為外部用戶提供的服務,這些服務器的IP地址必須采用靜態地址轉換,以便外部用戶可以使用這些服務。
靜態地址轉換基本配置步驟:
(1)、在內部本地地址與內部合法地址之間建立靜態地址轉換。在全局設置狀態下輸入:
Ip nat inside source static 內部本地地址 內部合法地址
?。?)、指定連接網絡的內部端口 在端口設置狀態下輸入:
ip nat inside
(3)、指定連接外部網絡的外部端口 在端口設置狀態下輸入:
ip nat outside
注:可以根據實際需要定義多個內部端口及多個外部端口。
實例1:
本實例實現靜態NAT地址轉換功能。將2501的以太口作為內部端口,同步端口0作為外部端口。其中10.1.1.2,10.1.1.3,10.1.1.4的內部本地地址采用靜態地址轉換。其內部合法地址分別對應為192.1.1.2,192.1.1.3,192.1.1.4。
路由器2501的配置:
Current configuration:
version 11.3
no service password-encryption
hostname 2501
ip nat inside source static 10.1.1.2 192.1.1.2
ip nat inside source static 10.1.1.3 192.1.1.3
ip nat inside source static 10.1.1.4 192.1.1.4
interface Ethernet0
ip address 10.1.1.1 255.255.255.0
ip nat inside
interface Serial0
ip address 192.1.1.1 255.255.255.0
ip nat outside
no ip mroute-cache
bandwidth 2000
no fair-queue
clockrate 2000000
interface Serial1
no ip address
shutdown
no ip classless
ip route 0.0.0.0 0.0.0.0 Serial0
line con 0 ;
line aux 0
line vty 0 4
password cisco
end
配置完成后可以用以下語句進行查看:
show ip nat statistcs
show ip nat translations