NAT:地址转换协议
在一台路由器上对进或者出流量进行IP地址的修改,
通常规则为从内部去往外部时修改源IP地址,从外部去往内部修改目标IP地址
1.一对一NAT(静态)
配置:
Route:
int g0/0/1
ip add 192.168.1.10 24
int g0/0/0
ip add 12.1.1.1 24
ip route-static 0.0.0.0 0.0.0.0 12.1.1.2
nat static global 12.1.1.3 inside 192.168.1.1
nat static global 12.1.1.4 inside 192.168.1.2
ISP:
int g0/0/0
ip address 12.1.1.2 24
int g0/0/1
ip add 1.1.1.1 24
查看:display nat static
2.多对多NAT(动态)
配置:
Route:nat address-group 1 12.1.1.3 12.1.1.100
acl 2000
rule 5 permit source 192.168.1.0 0.0.0.255
qu
int g0/0/0
nat outbound 2000 address-group 1 no-pat
dis nat address-group 1
3.easy nat(PAT--一对多NAT):
acl 2500
rule 20 permit source 192.168.1.0 0.0.0.255
qu
int g0/0/0
nat outbound 2500
dis nat outbound
4.NAT服务器(端口映射)