思科Cisco 静态NAT

基本信息

静态nat是一种网络地址转换技术,可以将自己内网的ip地址映射为公共网络的ip

静态nat中需要手动配置ip地址的映射关系,配置完后就不会改变了

通过nat,内部主机的地址被隐藏在私有网络中,外部无法直接访问,提高了安全性

  • 命令格式
bash 复制代码
1 指定内部接口
interface [接口] 
ip nat inside
2 指定外部接口
interface [接口]
ip nat outside
3 配置并应用
ip nat inside source static [local-ip] [global-ip]

local-ip 内部本地地址,需要被转换的内网私有ip

global-ip 转换为的公有ip地址

  • 实例

可以验证静态nat的最简略的拓扑

第一步,分好设备与链路

第二步,配置设备需要的网关,ip

设备 ip 掩码 网关
PC0 192.168.10.1 255.255.255.0 192.168.10.254
PC1 100.1.1.1 255.255.255.0 100.1.1.254

R0

Router(config)#interface f0/0

Router(config-if)#no shutdown

Router(config-if)#ip address 192.168.10.254 255.255.255.0

Router(config-if)#ex

Router(config)#interface s0/0/0

Router(config-if)#no shutdown

Router(config-if)#ip address 10.1.1.1 255.255.255.0

Router(config-if)#clock rate 128000

Router(config-if)#ex

R1

Router(config)#interface f0/0

Router(config-if)#no shutdown

Router(config-if)#ip address 100.1.1.254 255.255.255.0

Router(config-if)#ex

Router(config)#interface s0/0/0

Router(config-if)#no shutdown

Router(config-if)#ip address 10.1.1.2 255.255.255.0 #这里假设公网ip为此

Router(config-if)#ex

第三步,给内网配置默认路由

R0

ip route 0.0.0.0 0.0.0.0 10.1.1.2

第四步,设置静态nat(主

R0

Router(config)#interface f0/0

Router(config-if)#ip nat inside

#设置f0/0为内部接口

Router(config-if)#ex

Router(config)#interface s0/0/0

#设置s0/0/0为外部接口

Router(config-if)#ip nat outside

Router(config-if)#ex

Router(config)#ip nat inside source static 192.168.10.1 10.1.1.10

#将内部ip地址转换为外网公有ip的任意一个

Router(config)#

第五步,验证

总结

静态nat就是给内网服务器分发一个公网的身份证,外网通过这个身份证就能找到它

设置时指令较为固定,确认好内外网ip即可

相关推荐
liulilittle6 小时前
关于拥塞控制的几点思考
网络·c++·tcp/ip·计算机网络·信息与通信·tcp·通信
AOwhisky6 小时前
MySQL 学习笔记(第四期):SQL 语言之多表查询
linux·运维·网络·数据库·笔记·学习·mysql
Phantom Void6 小时前
服务器处理客户端请求的设计方法
linux·运维·网络
王码码20356 小时前
办了500M宽带看视频还是卡?我用NAS搭了个测速服务器,宽带有没有缩水一测便知
网络·接口·nas
司悠7 小时前
【解决在vscode里开服务器登录codeX后发消息会一直reconnecting】
服务器·ide·vscode
倔强的石头1067 小时前
Fooocus开源神器+cpolarAI让绘画告别服务器依赖
运维·服务器·cpolar
Ajie'Blog7 小时前
Copilot Agent Tasks API 开放:AI 编程开始进入后台任务时代
服务器·前端·javascript·人工智能·copilot·ai编程
wei_shuo7 小时前
服务器挂了等用户投诉才发现?我用Beszel搭了轻量监控系统,宕机第一时间通知我
运维·服务器
王码码20357 小时前
多台服务器怎么统一看状态?Beszel 轻量监控,搭起来不费事
运维·服务器·后端·安全·阿里云·接口·web
ylscode7 小时前
Anthropic Claude Oceanus意外泄露:Mythos系列AI红队测试遭遇API代理滥用危机
网络·人工智能·安全·web安全·安全威胁分析