大家好,今天我們來學(xué)習(xí)交流一下路由器 NAT配置與實際運用,實現(xiàn)一個IP多用戶。
為了減緩IP地址的枯竭,94年提出的nat。早些時候有些朋友可能已經(jīng)發(fā)現(xiàn),在網(wǎng)絡(luò)控制面板中,本地連接屬性里就多了個IPV6,隨著時間的推移,地球上的PC越來越多,IPV4遲早要被替換掉了。
什么是NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換),簡單的說就是把一個IP地址轉(zhuǎn)變成另外一個IP地址,又或者把多個IP地址同時轉(zhuǎn)變成另外一個IP地址。我們生活中通常運用在將局域網(wǎng)中的私有地址(如192.168.1.1之類的)轉(zhuǎn)成運營商給我們分配的唯一的公網(wǎng)地址?,F(xiàn)在很多傻瓜式路由器都是直接配置好的,只要連接撥號或者接入wan口就可以正常使用了。但在企業(yè)和工作室需要使用專業(yè)的設(shè)備時,我們的管理員還是要進行一些配置。如有多個外網(wǎng)地址,可以指派哪些內(nèi)網(wǎng)地址轉(zhuǎn)換成哪個外網(wǎng)地址等,做到合理的分配外網(wǎng)資源。
通過本文實驗,主要了解為以下幾點
1、靜態(tài)和動態(tài) NAT 的特征;
2、掌握靜態(tài) NAT基本配置和調(diào)試;
3、掌握動態(tài) NAT基本配置和調(diào)試
4、overload的使用。
實驗參考配置命令
例:局域網(wǎng)采用10Mb/s 光纖,以城域網(wǎng)方式對接Internet。路由器使用帶有2 個10/100 Mb/s自適應(yīng)端口的Cisco 2611。 網(wǎng)絡(luò)內(nèi)部配置使用的IP地址段為10.18.100.1~10.18.104.254,局域網(wǎng)路由器2611端口 Ethernet 0 的 IP 地址為 10.18.100.1,子網(wǎng)掩碼為255.255.0.0。網(wǎng)絡(luò)分配的合法 IP地址范圍為 211.82.220.80~211.82.220.87,連接ISP(電信、移動、聯(lián)通)的路由器2611端口Ethernet 1的 IP地址為 211.82.220.81,子網(wǎng)掩碼為 255.255.255.248。要求網(wǎng)絡(luò)內(nèi)部的所有計算機均可訪問 Internet,并且在 Internet 中提供 Web、E-mail、FTP和 Media等 4 種服務(wù)。如圖所示:
配置:
Route(config)#interface fastethernet0/0
Route(config-if)#ip address 10.18.100.1 255.255.0.0 //定義局域網(wǎng)口IP地址
Route(config-if)#duplex auto //傳輸模式
Route(config-if)#speed auto //傳輸速率
Route(config-if)#ip nat inside //定義局域網(wǎng)口
Route(config)#interface fastethernet0/1 //進入端口
Route(config-if)#ip address 211.82.220.81 255.255.255.248 //定義廣域網(wǎng)口IP地
址
Route(config-if)#duplex auto
Route(config-if)#speed auto
Route(config-if)#ip nat outside //定義廣域網(wǎng)口
Route(config-if)#ip nat pool every 211.82.220.86 211.82.220.86 netmask
255.255.255.248 //定義合法 IP地址池
Route(config)#access-list 1 permit 10.18.101.0 0.0.0.255 //定義本地訪問列表 1
Route(config)#access-list 1 permit 10.18.102.0 0.0.0.255
Route(config)#access-list 1 permit 10.18.103.0 0.0.0.255
Route(config)#access-list 1 permit 10.18.104.0 0.0.0.255
Route(config)#ip nat inside source list1 pool every overload //定義列表1采用端口復(fù)用地址轉(zhuǎn)換
Route(config)#ip nat inside source static 10.18.100.10 211.82.220.82 //定義靜態(tài)地址轉(zhuǎn)換
Route(config)#ip nat inside source static 10.18.100.11 211.82.220.83
Route(config)#ip nat inside source static 10.18.100.12 211.82.220.84
Route(config)#ip nat inside source static 10.18.100.13 211.82.220.85
實驗環(huán)境
1、Cisco3560 交換機 1 臺,Cisco2811路由器 1 臺;
2、計算機 2 臺;
3、Console 電纜 1 條、直通線 3 條、交叉線 1 條。
實驗拓撲
實驗內(nèi)容
1、 根據(jù)上圖將路由器的 IP地址配置好, 然后采用靜態(tài)地址轉(zhuǎn)換的方法實現(xiàn) NAT,使 PC機能上網(wǎng)。
2、采用端口復(fù)用地址轉(zhuǎn)換的方法實現(xiàn) NAT。
3、采用動態(tài)地址轉(zhuǎn)換的方法實現(xiàn) NAT。
4、測試 PC1 與 PC2 的連通性。
常見問題
1、如果動態(tài) NAT 地址池中沒有足夠的地址作動態(tài)映射,則會出現(xiàn)類似下面的信息,提示 NAT 轉(zhuǎn)換失敗,并丟棄數(shù)據(jù)包。
2、如果主機的數(shù)量不是很多, 可以直接使用outside 接口地址配置 PAT,不必定義地址池。
命令如下:
R1(config)#ip nat inside source list 1 interface s0/0/0 overload。
聯(lián)系客服