nat地址转换

原理

将内网地址转换成外网地址

方式

掌握动态NAT的配置方法

掌握Easy IP的配置方法

掌握NAT Server的配置方法

实验

r1 r2 是内网

ar1

ip地址 ip add ip地址 掩码

ip route-static 0.0.0.0 0 192.168.1.254 默认网关 吓一跳网关 相等于设置了网关

ar2

ip地址

254 就是r1的网关

ip地址

ip rpute-static 0.0.0.0 0 1.2.3.254 (网关 )

ar3

ip地址

第二步骤

开启远程

r1 和r3

user-interface vty 0 4 用户5个可以同时登录

authentication-mode aaa

q

aaa

local-user ccy password cipher ccy 设置账户和密码

local-user ccy service-type telnet 设置服务类型

local-user ccy privilege level 15 服务级别15

因为私网操作公网 所以要公网ip

第一步 资源池

在r2上

nat address-group 1 1.2.3.10 1.2.3.20 资源池

编号 ip地址必须连续

配置acl2000

acl 2000

rule 5 permit source any 所有ip都允许

int g0/0/1 出口端口

nat outbound 2000 address-group 1 调用资源池 内网ip转成外网

r2 查看转换 dis nat session all

第二种方法

没有固定ip 是dhcp分配 或者 拨号 需要easy ip

nat outbound 2000 直接调用acl

第三种

假设R1要向公网提供网络服务(用telnet模拟),由于R1没有公网P地址,故需要

在R2的出接口上配置NAT Server

int g0/0/1

nat server protocol tcp global current-interface 2323 inside 192.168.1.1 telnet

公网地址操作telnet 需要转换端口 转换ip

相关推荐
乘云数字DATABUFF1 天前
5分钟部署开源APM Databuff:OpenTelemetry全链路追踪入门实战
运维·后端
荣--3 天前
一键部署不是为了省时间 —— 它是把"买来的 PaaS"变成"自己的平台"的拐点
运维·zabbix·工程化·一键部署·平台化·边界设计
江华森3 天前
动手实战学 Docker — 从零到集群编排完全指南
运维
Avan_菜菜4 天前
FRP 内网穿透完整实战:从 HTTP 映射到 HTTPS 自签代理
运维·nginx·https
SelectDB5 天前
Litefuse 开源并推出单进程轻量模式,25 秒就能跑起来的 Agent 可观测与评估平台
运维·后端·自动化运维
zzzzzz3106 天前
9K Star 炸裂开源!这个 C 语言写的代码知识图谱,把 Linux 内核索引压缩到了 3 分钟
linux·服务器·sql
XIAOHEZIcode6 天前
Linux系统鼠标偏移常见原因以及修复方案
linux·运维·游戏
用户0328472220707 天前
如何搭建本地yum源(上)
运维
大树8810 天前
金刚石散热越强,管路越先见顶
大数据·运维·服务器·人工智能·ai
摇滚侠10 天前
Linux CentOS7 rpm 安装 MySQL 5.7
linux·运维·mysql