最佳答案
您好,请知:
以下是ACG配置NAT的案例,请参考:
内网有一台服务器对外提供服务,服务器的内网地址为192.168.0.3,映射的公网地址为202.118.3.1。
图1-2 配置静态NAT组网图
# 按照组网图配置各接口的IP地址,具体配置过程略。
# 配置静态地址转换映射。
host>
host>enable
host# configure terminal
host(config)# ip nat static ge0 192.168.0.3 202.118.3.1
host(config)#exit
(1) 通过执行display running-confignat命令来验证配置.
host# display running-config nat
ip nat static ge0 192.168.0.3 202.118.3.1 1
!
(2) 网关设备和链路均正常工作时,验证局域网内主机是否可以与外部网络通信
设备作为网关,内网用户通过设备访问外网资源。内网地址为192.168.0.0/24网段,公网地址为202.118.3.1。源NAT转换后的地址是202.118.3.1-202.118.3.3,组网如图1-3。
图1-3 配置源NAT组网图
# 按照组网图配置各接口的IP地址,具体配置过程略。
#创建一个地址对象。
host>
host>en
host# configure terminal
host(config)# address inside-net
host (config-address)#ip subnet 192.168.0.0/24
host (config-address)#exit
# 配置一个地址池。
host(config)#ipnat pool pub-pool
host(ip-nat-pool)#ip address 202.118.3.1 202.118.3.3
host(ip-nat-pool)#exit
host (config)#
# 配置源NAT规则。
host(config)# ip nat source ge0 inside-net any any pub-pool
host(config)#exit
(1) 通过执行display running-config nat命令来验证配置.
host# display running-config nat
ip nat pool pub-pool
ip address 202.118.3.1 202.118.3.3
!
ip nat source ge0inside-net any any pub-pool 1
!
(2) 网关设备和链路均正常工作时,验证局域网内主机是否可以与外部网络通信
在IP地址为192.168.0.3的PC上ping www.baidu.com,能ping通。
内网有一台服务器对外提供HTTP服务,内网地址为192.168.0.3,服务端口为tcp 80,对外开的地址为202.118.3.1,对外开放的服务端口为tcp 8080,组网如图1-4
图1-4 配置目的NAT组网图
# 按照组网图配置各接口的IP地址,具体配置过程略。
#创建一个地址对象。
host>
host>en
host# configure terminal
host(config)# address http-pub
host(config-address)#ip address 202.118.3.1
host(config-address)#exit
# 配置一个服务对象。
host(config)#service http8080
host(config-service)# tcp dst-port 8080 8080 src-port 1 65535
host(config-service)#exit
host(config)#
# 配置一个地址池。
host(config)#ipnat pool web-server
host(ip-nat-pool)#ip address 192.168.0.3 192.168.0.3
host(ip-nat-pool)# exit
# 配置目地NAT规则。
host(config)# ip nat destination ge0 any http-pub http8080 web-server
host(config)#exit
(1) 通过执行display running-config nat命令来验证配置。
host# display running-config nat
ip nat pool pub-pool
ip address 192.168.0.3 192.168.0.3
!
Ip nat destination ge0 any http-pub http8080 web-server1
!
(2) 网关设备和链路均正常工作时,验证局域网内主机是否可以与外部网络通信。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论