思科Cisco 静态NAT

基本信息

静态nat是一种网络地址转换技术,可以将自己内网的ip地址映射为公共网络的ip

静态nat中需要手动配置ip地址的映射关系,配置完后就不会改变了

通过nat,内部主机的地址被隐藏在私有网络中,外部无法直接访问,提高了安全性

  • 命令格式
bash 复制代码
1 指定内部接口
interface [接口] 
ip nat inside
2 指定外部接口
interface [接口]
ip nat outside
3 配置并应用
ip nat inside source static [local-ip] [global-ip]

local-ip 内部本地地址,需要被转换的内网私有ip

global-ip 转换为的公有ip地址

  • 实例

可以验证静态nat的最简略的拓扑

第一步,分好设备与链路

第二步,配置设备需要的网关,ip

设备 ip 掩码 网关
PC0 192.168.10.1 255.255.255.0 192.168.10.254
PC1 100.1.1.1 255.255.255.0 100.1.1.254

R0

Router(config)#interface f0/0

Router(config-if)#no shutdown

Router(config-if)#ip address 192.168.10.254 255.255.255.0

Router(config-if)#ex

Router(config)#interface s0/0/0

Router(config-if)#no shutdown

Router(config-if)#ip address 10.1.1.1 255.255.255.0

Router(config-if)#clock rate 128000

Router(config-if)#ex

R1

Router(config)#interface f0/0

Router(config-if)#no shutdown

Router(config-if)#ip address 100.1.1.254 255.255.255.0

Router(config-if)#ex

Router(config)#interface s0/0/0

Router(config-if)#no shutdown

Router(config-if)#ip address 10.1.1.2 255.255.255.0 #这里假设公网ip为此

Router(config-if)#ex

第三步,给内网配置默认路由

R0

ip route 0.0.0.0 0.0.0.0 10.1.1.2

第四步,设置静态nat(主

R0

Router(config)#interface f0/0

Router(config-if)#ip nat inside

#设置f0/0为内部接口

Router(config-if)#ex

Router(config)#interface s0/0/0

#设置s0/0/0为外部接口

Router(config-if)#ip nat outside

Router(config-if)#ex

Router(config)#ip nat inside source static 192.168.10.1 10.1.1.10

#将内部ip地址转换为外网公有ip的任意一个

Router(config)#

第五步,验证

总结

静态nat就是给内网服务器分发一个公网的身份证,外网通过这个身份证就能找到它

设置时指令较为固定,确认好内外网ip即可

相关推荐
zzzzzz3109 天前
9K Star 炸裂开源!这个 C 语言写的代码知识图谱,把 Linux 内核索引压缩到了 3 分钟
linux·服务器·sql
大树8813 天前
金刚石散热越强,管路越先见顶
大数据·运维·服务器·人工智能·ai
小宇宙Zz13 天前
Maven依赖冲突
java·服务器·maven
网络研究院13 天前
2026年网络安全
网络·安全·法律·法规·趋势·发展
酣大智13 天前
ARP代理--工作原理
运维·网络·arp·arp代理
treesforest13 天前
AI安全系统如何识别异常访问?IP风险识别正在成为关键能力
网络·人工智能·tcp/ip·安全·web安全
shushangyun_13 天前
2026年快消品B2B系统推荐:支持终端门店订货、促销政策自动化的工具?
java·运维·网络·数据库·人工智能·spring·自动化
古城小栈13 天前
Unix 与 Linux 异同小叙
linux·服务器·unix
2601_9618451513 天前
粉笔行测题库|系统班|刷题
网络·百度·微信·微信公众平台·facebook·新浪微博
程序猿阿伟13 天前
《Chrome离线扩展安装的底层逻辑与场景落地指南》
服务器·网络·chrome