配置NAT实验

实验拓扑:


下面先配置静态NAT:(将私网地址转为公网地址)内部地址到外部地址的1对1转换
1.先配置出口静态路由,指向公网入口路由器

2.nat static命令配置1对1的IP地址转换

3.测试:

可以装包开一下是否已经包装了外网IP地址

在R2使用环回接口loopback 0模拟外网用户访问PC1,并抓包看情况




创建基本ACL 2000 匹配20.1.1.0

在g000接口上使用nat outbound命令将ACL2001与地址池相关联,使得ACL中规定的地址可以使用地址池进行地址转换

可以查看NAT Outbound信息

用PC2测试与外网连通性

所有内容仅限于维护网络安全学习参考

浙公网安备 33010602011771号