您订阅的产品有更新,,,,,,请实时查阅
查看详情职能介绍:
把内部主机的ip地址一对一的映射成公网ip地址,,,,,,或者 内部主机的ip地址+端口 一对一的映射成 公网ip地址+端口。。。。。。。。
利用场景:
企业通过租用运营商的专线上网,,,,,,企业内部架设服务器给表网接见,,,,,,必要把内部服务器的私网IP地址,,,,,,映射成公网地址,,,,,,能力给表网的用户提供服务。。。。。。。。
一、组网需要
内网服务器的地址通过静态NAT,,,,,,转换成表网的地址,,,,,,使表网可能接见内网的服务器。。。。。。。。
二、组网拓扑

三、配置重点
1、根基ip地址配置
2、根基的ip路由配置
3、界说nat的内网口和表网口
4、配置nat转换战术
四、配置步骤
1、根基ip地址配置
Ruijie(config)#hostname R1
R1(config)#interface gigabitEthernet 0/0
R1(config-GigabitEthernet 0/0)#ip address 192.168.1.1 255.255.255.0
R1(config-GigabitEthernet 0/0)#exit
R1(config)#interface gigabitEthernet 0/1
R1(config-GigabitEthernet 0/2)#ip address 192.168.2.1 255.255.255.0
R1(config-GigabitEthernet 0/2)#exit
Ruijie(config)#hostname R2
R2(config)#interface gigabitEthernet 0/0
R2(config-GigabitEthernet 0/0)#ip address 192.168.1.2 255.255.255.0
R2(config-GigabitEthernet 0/0)#exit
R2(config)#interface gigabitEthernet 0/1
R2(config-GigabitEthernet 0/1)#ip address 172.16.1.1 255.255.255.0
R2(config-GigabitEthernet 0/1)#exit
R2(config)#interface gigabitEthernet 0/2
R2(config-GigabitEthernet 0/2)#ip address 172.16.2.1 255.255.255.0
R2(config-GigabitEthernet 0/2)#exit
Ruijie(config)#hostname R3
R3(config)#interface fastEthernet 0/0
R3(config-if-FastEthernet 0/0)#ip address 192.168.2.2 255.255.255.0
R3(config-if-FastEthernet 0/0)#exit
2、根基的ip路由配置
R1(config)#ip route 172.16.0.0 255.255.0.0 192.168.1.2
R1(config)#ip route 100.1.1.0 255.255.255.0 192.168.2.2
R2(config)#ip route 100.1.1.0 255.255.255.0 192.168.1.1
R2(config)#ip route 192.168.0.0 255.255.0.0 192.168.1.1
3、界说nat的内网口和表网口
R1(config)#interface gigabitEthernet 0/1
R1(config-GigabitEthernet 0/1)#ip nat outside //配置nat的表网口
R1(config-GigabitEthernet 0/1)#exit
R1(config)#int gigabitEthernet 0/0
R1(config-GigabitEthernet 0/0)#ip nat inside //配置nat的内网口
R1(config-GigabitEthernet 0/0)#exit
4、配置静态nat
把稳:
1)静态nat转换,,,,,,能够进行ip地址一对一的转换,,,,,,也能够基于TCP、UDP和谈进行端口转换。。。。。。。。
2)permit-inside职能:当有内网服务器静态映射成公网地址时,,,,,,内网PC若必要通过该公网地址接见服务器,,,,,,就必须配置permit-inside参数,,,,,,在配置静态nat时,,,,,,建议都配置permit-inside参数。。。。。。。。
如下别离为基于ip地址的一对一映射及基于TCP、UDP和谈的端口映射的配置示例:
1)基于ip地址的一对一映射
R1(config)#ip nat inside source static 172.16.1.100 192.168.2.168 permit-inside //把内网172.16.1.100 映射成公网的192.168.2.88
2)基于TCP、UDP和谈的端口映射
R1(config)#ip nat inside source static tcp 172.16.1.100 23 192.168.2.168 23 permit-inside //把内网172.16.1.100 tcp 23端口 映射成公网的192.168.2.88 的23端口
五、配置验证
测试表网能否正常接见内网服务器,,,,,,若表网能够正常接见内网的服务器,,,,,,则静态NAT配置正确。。。。。。。。在出口路由器上查看NAT转换表项如下:

