有没有nat可以做到多个一对一地址转换啊
(0)
最佳答案
你描述的现象是典型的一对一nat,也就是basic nat,这种nat方式只转换ip地址,不处理TCP/UDP端口,这种方式分两种情况可以用,第一你有足够多的公网地址,第二你需要上网的终端很少,1到5个终端,
我猜测估计你想表达的意思是,两个不同的网段,分别转换成不同的公网地址去上网,实际属于natp nat,
可以这样配置
1.建立地址组 nat address-group 1
address 202.110.1.1 202.110.1.1
nat address-group 2
address 202.110.1.2 202.110.1.2
2.建立acl
acl basic 2000
rule 0 permit source 192.168.1.0 0.0.0.255
acl basic 2001
rule 0 permit source 192.168.2.0 0.0.0.255
3.出接口nat
interface GigabitEthernet1/0/1
port link-mode route
nat outbound 2001 address-group 1
nat outbound 2000 address-group 2
这样你的内网的两个网段就可以走不同的外网地址了,当外网访问内网的地址时,路由会查找反向natp表项,将报文转发给私网地址
(0)
出口pat的时候,可以做acl匹配源网段,匹配不同的公网地址
端口映射1对1:
nat static outbound
192.168.1.10 202.110.1.10
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论