小白请教大家 现有情况是 MSR5600 , g2/0/0 是光猫到路由的进线, g2/0/1 是路由到防火墙交换机的出线,公网IP是1.1.1.1, --一一一一一一一一一一一一一一一一一一一一 现在想在 g2/0/2 新建一条线路,设置公网IP1.1.1.2,想做到其它设备连接可以静态IP192.168.3.1上网,并且做到NAT1型网络及以上, 也有大神指点说同个路由公网IP不能在一个网段,那可以g2/0/2也用1.1.1.1这个ip吗,或者随便写一个IP,再映射到1.1.1.2这样解决?这样还能实现NAT1吗? 应该用什么方案,怎么敲命令,感谢各位大神,我会及时采纳最全面准确的答案。
(0)
最佳答案
两个接口不能用一个网段,一个运营商多个同网段IP的话 可以用nat group的方式做
· 某公司内网使用的IP地址为192.168.0.0/16。
· 该公司拥有202.38.1.2和202.38.1.3两个外网IP地址。
· 需要实现,内部网络中192.168.1.0/24网段的用户可以访问Internet,其它网段的用户不能访问Internet。使用的外网地址为202.38.1.2和202.38.1.3。
图2-4 内网用户通过NAT访问外网配置组网图(地址不重叠)
(1) 配置接口IP地址
# 根据组网图中规划的信息,配置各接口的IP地址,具体配置步骤如下。
<Device> system-view
[Device] interface gigabitethernet 1/0/1
[Device-GigabitEthernet1/0/1] ip address 192.168.1.1 16
[Device-GigabitEthernet1/0/1] quit
请参考以上步骤配置其他接口的IP地址,具体配置步骤略。
(3) 配置静态路由
本举例仅以静态路由方式配置路由信息。实际组网中,请根据具体情况选择相应的路由配置方式。
# 请根据组网图中规划的信息,配置静态路由,本举例假设到达Server所在网络的下一跳IP地址为202.38.1.20,实际使用中请以具体组网情况为准,具体配置步骤如下。
[Device] ip route-static 200.1.1.0 24 202.38.1.20
(5) 配置NAT功能
# 配置地址组0,包含两个外网地址202.38.1.2和202.38.1.3。
[Device] nat address-group 0
[Device-address-group-0] address 202.38.1.2 202.38.1.3
[Device-address-group-0] quit
# 配置全局NAT规则,允许使用地址组0中的地址对匹配的对象组obj1的报文进行源地址转换,并在转换过程中使用端口信息。
[Device] nat global-policy
[Device-nat-global-policy] rule name rule1
[Device-nat-global-policy-rule-rule1] source-ip obj1
[Device-nat-global-policy-rule-rule1] action snat address-group 0
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论