思科路由器地址转换配置
创始人
2024-04-16 07:50:56
0

思科路由器地址转换

  • 1.端口复用(PAT)
  • 2.配置PAT

1.端口复用(PAT)

复用地址转换也称为端口地址转换(Port Address Translation,PAT),首先是一种动态地址转换。路由器将通过记录地址、应用程序端口等唯一标识一个转换。通过这种转换,可以使多个内部本地地址同时与同一个内部全局地址进行转换并对外部网络进行访问。对于只申请到少量IP地址,甚至只有一个合法IP地址,却经常有很多用户同时要求上网的情况,这种转换方式非常有用.
理想状况下,一个单一的IP地址可以使用的端口数为4000个

在这里插入图片描述

2.配置PAT

access-list access-list-number permit source source-wildcard#定义一个标准ACL,该ACL匹配需要转换的内部地址
ip nat inside source list access-list-number interface interface overload#创建PAT,调用上一步创建的ACL
show ip nat translations#查看NAT转换表项

配置案例:
在这里插入图片描述配置实验:
在这里插入图片描述
预配分析;
R11作为客户端,关闭 ip routing 功能,配置ip default-gateway 为192.168.1.9 .
R9作为出口路由器,配置互联IP,并且配置默认路由指向云R10
R10作为运营商,配置互联接口与loopback0接口(10.10.10.10)
现在在R9配置PAT,让客户端能够访问到10.10.10.10

配置如下:

ip access-list standard NAT #定义ACL名字,匹配哪些网段,记得ACL的网段为反掩码
permit 192.0.0.0 0.255.255.255
interface Ethernet0/1	#定义方向,连接外面的接口为outdside,里面的接口为inside。
ip nat inside
interface Ethernet0/0
ip nat outside
ip nat inside source list NAT interface Ethernet0/0 overload #配置NAT,源地址为名字为NAT的acl,出接口为eth0/0.采用端口复用(PAT)的方式

查看结果:
客户端能够访问10.10.10.10
在这里插入图片描述
show ip nat translations #R9能够查看转换表象
在这里插入图片描述
其中,inside local 地址为源地址,inside global 地址为转换后地址
Outside local与 Outside global 为目的地址

相关内容

热门资讯

银河麒麟V10SP1高级服务器... 银河麒麟高级服务器操作系统简介: 银河麒麟高级服务器操作系统V10是针对企业级关键业务...
【NI Multisim 14...   目录 序言 一、工具栏 🍊1.“标准”工具栏 🍊 2.视图工具...
AWSECS:访问外部网络时出... 如果您在AWS ECS中部署了应用程序,并且该应用程序需要访问外部网络,但是无法正常访问,可能是因为...
不能访问光猫的的管理页面 光猫是现代家庭宽带网络的重要组成部分,它可以提供高速稳定的网络连接。但是,有时候我们会遇到不能访问光...
AWSElasticBeans... 在Dockerfile中手动配置nginx反向代理。例如,在Dockerfile中添加以下代码:FR...
Android|无法访问或保存... 这个问题可能是由于权限设置不正确导致的。您需要在应用程序清单文件中添加以下代码来请求适当的权限:此外...
月入8000+的steam搬砖... 大家好,我是阿阳 今天要给大家介绍的是 steam 游戏搬砖项目,目前...
​ToDesk 远程工具安装及... 目录 前言 ToDesk 优势 ToDesk 下载安装 ToDesk 功能展示 文件传输 设备链接 ...
北信源内网安全管理卸载 北信源内网安全管理是一款网络安全管理软件,主要用于保护内网安全。在日常使用过程中,卸载该软件是一种常...
AWS管理控制台菜单和权限 要在AWS管理控制台中创建菜单和权限,您可以使用AWS Identity and Access Ma...