【正文】
轉(zhuǎn)換、復用動態(tài)地址轉(zhuǎn)換。 設置NAT功能的路由器的IOS應支持NAT功能(本文事例所用路由器為Cisco2501,)。內(nèi)部端口連接的網(wǎng)絡用戶使用的是內(nèi)部IP地址。 二、NAT 的應用環(huán)境: 情況1:一個企業(yè)不想讓外部網(wǎng)絡用戶知道自己的網(wǎng)絡內(nèi)部結(jié)構(gòu),可以通過NAT將內(nèi)部網(wǎng)絡與外部Internet 隔離開,則外部用戶根本不知道通過NAT設置的內(nèi)部IP地址。 專業(yè)資料分享 CISCONAT配置一、NAT簡介 NAT(Network Address Translation)的功能,就是指在一個網(wǎng)絡內(nèi)部,根據(jù)需要可以隨意自定義的IP地址,而不需要經(jīng)過申請。 情況2:一個企業(yè)申請的合法Internet IP地址很少,而內(nèi)部網(wǎng)絡用戶很多。 內(nèi)部端口可以為任意一個路由器端口。 四、關于NAT的幾個概念: 內(nèi)部本地地址(Inside local address):分配給內(nèi)部網(wǎng)絡中的計算機的內(nèi)部IP地址。 靜態(tài)地址轉(zhuǎn)換適用的環(huán)境 靜態(tài)地址轉(zhuǎn)換將內(nèi)部本地地址與內(nèi)部合法地址進行一對一的轉(zhuǎn)換,且需要指定和哪個合法地址進行轉(zhuǎn)換。 實例1: 本實例實現(xiàn)靜態(tài)NAT地址轉(zhuǎn)換功能。 Accesslist 標號 permit 源地址 通配符 其中標號為199之間的整數(shù)。~ Current configuration: version no service passwordencryption hostname 2501 ip nat pool aaa netmask ip nat inside source list 1 pool aaa interface Ethernet0 ip address ip nat inside interface Serial0