Cisco NAT 配置

网络地址转换(NAT,Network Address Translation)属接入广域网(WAN)技术,是一种将私有(保留)地址转化为合法IP地址的转换技术,它被广泛应用于各种类型Internet接入方式和各种类型的网络中。原因很简单,NAT不仅完美地解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。下面介绍Cisco Nat的配置方法。

操作方法

  • 01

    配置定义内网口 1.进入Lan内网接口 interface GigabitEthernet0/1 2.将0/1设置为nat的进口 ip nat inside 3.开启Nat功能 ip nat enable

  • 02

    配置定义外网口 1.进入Wan外网接口 interface GigabitEthernet0/2 2.将0/2设置为nat的出口 ip nat outside 3.开启Nat功能 ip nat enable

  • 03

    定义序号为10的Acl列表(要转换的内网网段,使用反掩码,permit为允许) access-list 10 permit XXX.XXX.X.X M.M.MMM.MMM 注:XXX.XXX.X.X为内网网段的IP地址,M.M.MMM.MMM为子网掩码的反向掩码。

  • 04

    全局下定义NAT(将列表10转换为0/2接口的地址,也就是wan接口) ip nat inside source list 10 interface GigabitEthernet0/2 overload 也可以将外网口地址定义一个地址池(WWW.WW.WW.35-WWW.WW.WW.38为外网ip段范围) ip nat pool wan WWW.WW.WW.35 WWW.WW.WW.38 netmask 255.255.255.252 然后写为 ip nat inside source list 10 pool wan overload 或者直接写外网的ip地址 ip nat inside source list 10 WWW.WW.WW.35 overload

  • 05

    最后write,保存配置。

(0)

相关推荐

  • Cisco路由器配置入门知识(基础)

    Cisco路由配置基础 刚刚接触cisco路由配置,下面是学习的笔记,感觉命令还是多敲才能熟悉 一、 所处状态各类 router> 用户处于用户命令状态,可以查看网络和主机 router# 用户 ...

  • 路由器NAT配置

    NAT(Network Address Translation,网络地址转换),NAT不仅能解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机. 要求: 1. ...

  • Cisco路由器配置的详细分析

    使用思科路由的用户,很多都不太注意做好Cisco路由器配置工作,其实这是很重要的环节,特别是对于我们的网络安全。有好几种方法可用来进行Cisco路由器配置。配置可以由TFTP服务器通过网络来完成;可以 ...

  • Cisco交换机配置端口安全性的三种方法:静态.动态.粘滞端口安全

    企业网络安全涉及到方方面面。从交换机来说,首选需要保证交换机端口的安全。在不少企业中,员工可以随意的使用集线器等工具将一个上网端口增至多个,或者说使用自己的笔记本电脑连接到企业的网路中。类似的情况都会 ...

  • Cisco交换机配置主要步骤及语句

    了解一些关于交换机配置方面的知识还是非常有帮助的,这里我们主要讲解了Cisco交换机配置的主要语句及步骤。上回跟大家介绍了如何正确连接交换机,今天用一些配置片段给大家介绍一下端口的配置。鉴于网上大多数 ...

  • 如何正确进行Cisco交换机配置

    如何正确进行Cisco交换机配置

  • cisco MDS9148配置步骤详细介绍

    cisco MDS9148配置步骤详细介绍

  • cisco交换机配置vlan方法

    Cisco IOS中有两种方式创建vlan,在全局模式下使用vlan vlanid命令,如switch(config)#vlan 10; 在vlan database 下创建vlan ,如 switc ...

  • Cisco 路由器配置预备知识分享

    一、设置方式 一般来说,可以用5种方式来设置路由器: 1.Console口接终端或运行终端仿真软件的微机; 2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连; 3.通过E ...