NAT地址转换
静态
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]nat static global 202.169.10.5 inside 172.16.1.1 静态地址转换
[R1]display nat static 查看Nat静态配置信息
NAT Outbound
[R1]nat address-group 1 202.169.10.50 202.169.10.60 配置NAT地址池
[R1]ACL 2001 创建ACL 2001
[R1-acl-basic-2001]rule 5 permit source 172.17.1.0 0.0.0.255 设置规则
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]nat outbound 2001 address-group 1 no-pat 将ACL 2001 与地址池结合只允许ACL中规定地址段的IP可以进行地址转换
[R1]dis nat outbound 查看nat outbound 信息
配置NAT Easy — IP
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]undo nat outbound 2001 address-group 1 no-pat 删除之前的配置
[R1-GigabitEthernet0/0/0]nat outbound 2001 配置Easy-IP特性,直接使用接口IP地址作为NAT
配置nat server
[R1-GigabitEthernet0/0/0]interface g0/0/0
[R1-GigabitEthernet0/0/0]nat server protocol tcp global 202.169.10.6 ftp inside 172.16.1.3 ftp 定义内部服务器的映射表,指定服务器通信类型为tcp,配置服务器使用公网IP地址为202.169.10.6,服务器内网地址为172.16.1.3,指定端口号为21用关键字ftp代替
[R1]nat alg ftp enable 开启ftp功能
手机扫一扫
移动阅读更方便
你可能感兴趣的文章