想在路由端口上做NAT转换,比如公司网段是192.168.0.0网段,想要把其中的一个192.168.10.0的网段转换成192.168.20.0的网段,从路由器的g0/1端口出去,其他的192.168.30.0等其他网段不受影响,不转换,请教使用什么命令
(0)
不是,你是想先把192.168.10段的地址转成20段,然后再出互联网?能再描述清楚一点吗,或者画个拓扑?
(0)
您好,不出互联网,只在内网转换
我画了一个建议拓扑,您可以看下
nat out acl xx
(0)
就直接在acl配置 source 192.168.10.0 destination 192.168.20.0,然后应用在端口吗
就直接在acl配置 source 192.168.10.0 destination 192.168.20.0,然后应用在端口吗
1.创建需要转换的地址ACL
acl ba 2000
rule permit ip source 192.168.10.0 0.0.0.255
2.在外网口下配置地址转换,没有匹配转换规则的直接通过路由转发,地址不变
nat out acl 2000
(0)
我是想内网转内网,我在acl配置source 192.168.10.0 destination 192.168.20.0,然后应用在互联端口上,这样是不就可以了
我是想内网转内网,我在acl配置source 192.168.10.0 destination 192.168.20.0,然后应用在互联端口上,这样是不就可以了
就是这样
(0)
acl ad XXX rule 100 permit sou 192.168.10.0 de 192.168.20.0 int g1/0 nat out acl XXX 这样配置就是只把10转20了吧?
从你的图上看,是要先把192.168.20.0的地址转换成192.168.10段的地址,然后再上网?跟前面的问题描述不一样啊,而且为啥要这么做呢,192.168.10.0的路由你无法配置吗?
不涉及上公网的问题,只是内网网段转换,就是192.168.10.0是总公司,192.168.20.0是子公司,子公司有网安要求,需要把总公司10.0的网段流量转换成20.0的网段流量,便于子公司网安审查
所以是192.168.10.0去访问192.168.20.0需要转换成20段的地址吗?两个路由器之间互联接口什么地址?
对,10.0的流量进入到20.0的时候,会被拒绝,只能转换成20.0以后进入。2个路由器的互联接口分别是总部:192.168.10.5,对端192.168.10.6,通过点对点光纤互联
分部路由上配置源nat,把总部10段地址转换成分部路由器20段的接口地址
会影响其他网段吗?因为大的网段是192.168.0.0/16,会不会影响比如192.168.40.0等等之类的网段?
nat的时候用acl限定源地址范围就行
acl ad XXX rule 100 permit sou 192.168.10.0 de 192.168.20.0 int g1/0 nat out acl XXX 这样配置就是只把10转20了吧?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我画了一个建议拓扑,您可以看下