日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

下 在CISCO路由器上配置NAT功能


實(shí)例2:
本實(shí)例中硬件配置同上,運(yùn)用了動(dòng)態(tài)NAT地址轉(zhuǎn)換功能 。將2501的以太口作為內(nèi)部端口,同步端口0作為外部端口 。其中10.1.1.0網(wǎng)段采用動(dòng)態(tài)地址轉(zhuǎn)換 。對(duì)應(yīng)內(nèi)部合法地址為192.1.1.2~192.1.1.10
Currentconfiguration:
version11.3
noservicepassWord-encryption
hostname2501
ipnatpoolaaa192.1.1.2192.1.1.10netmask255.255.255.0
ipnatinsidesourcelist1poolaaa
interfaceEthernet0
ipaddress10.1.1.1255.255.255.0
ipnatinside
interfaceSerial0
ipaddress192.1.1.1255.255.255.0
ipnatoutside
noipmroute-cache
bandwidth2000
nofair-queue
clockrate2000000
interfaceSerial1
noipaddress
shutdown
noipclassless
iproute0.0.0.00.0.0.0Serial0
Access-list1permit10.1.1.00.0.0.255
linecon0
lineaux0
linevty04
passwordcisco
end
3、復(fù)用動(dòng)態(tài)地址轉(zhuǎn)換適用的環(huán)境:
復(fù)用動(dòng)態(tài)地址轉(zhuǎn)換首先是一種動(dòng)態(tài)地址轉(zhuǎn)換,但是它可以答應(yīng)多個(gè)內(nèi)部本地地址共用一個(gè)內(nèi)部合法地址 。只申請(qǐng)到少量IP地址但卻經(jīng)常同時(shí)有多于合法地址個(gè)數(shù)的用戶(hù)上外部網(wǎng)絡(luò)的情況,這種轉(zhuǎn)換極為有用 。
注重:當(dāng)多個(gè)用戶(hù)同時(shí)使用一個(gè)IP地址,外部網(wǎng)絡(luò)通過(guò)路由器內(nèi)部利用上層的如TCP或UDP端口號(hào)等唯一標(biāo)識(shí)某臺(tái)計(jì)算機(jī) 。
復(fù)用動(dòng)態(tài)地址轉(zhuǎn)換配置步驟:
在全局設(shè)置模式下,定義內(nèi)部合地址池
ipnatpool地址池名字起始IP地址終止IP地址子網(wǎng)掩碼
其中地址池名字可以任意設(shè)定 。
在全局設(shè)置模式下,定義一個(gè)標(biāo)準(zhǔn)的access-list規(guī)則以答應(yīng)哪些內(nèi)部本地地址可以進(jìn)行動(dòng)態(tài)地址轉(zhuǎn)換 。
access-list標(biāo)號(hào)permit源地址通配符
其中標(biāo)號(hào)為1-99之間的整數(shù) 。
在全局設(shè)置模式下,設(shè)置在內(nèi)部的本地地址與內(nèi)部合法IP地址間建立復(fù)用動(dòng)態(tài)地址轉(zhuǎn)換 。
ipnatinsidesourcelist訪(fǎng)問(wèn)列表標(biāo)號(hào)pool內(nèi)部合法地址池名字overload
在端口設(shè)置狀態(tài)下,指定與內(nèi)部網(wǎng)絡(luò)相連的內(nèi)部端口
ipnatinside
在端口設(shè)置狀態(tài)下,指定與外部網(wǎng)絡(luò)相連的外部端口
ipnatoutside
實(shí)例:應(yīng)用了復(fù)用動(dòng)態(tài)NAT地址轉(zhuǎn)換功能 。將2501的以太口作為內(nèi)部端口,同步端口0作為外部端口 。10.1.1.0網(wǎng)段采用復(fù)用動(dòng)態(tài)地址轉(zhuǎn)換 。假設(shè)企業(yè)只申請(qǐng)了一個(gè)合法的IP地址192.1.1.1 。
2501的配置
Currentconfiguration:
version11.3
noservicepassword-encryption
hostname2501
ipnatpoolbbb192.1.1.1192.1.1.1netmask255.255.255.0
ipnatinsidesourcelist1poolbbboverload
interfaceEthernet0
ipaddress10.1.1.1255.255.255.0
ipnatinside
interfaceSerial0
ipaddress192.1.1.1255.255.255.0
ipnatoutside
noipmroute-cache
bandwidth2000
nofair-queue
clockrate2000000
interfaceSerial1
noipaddress
shutdown
noipclassless
iproute0.0.0.00.0.0.0Serial0
access-list1permit10.1.1.00.0.0.255
linecon0
lineaux0
linevty04
passwordcisco
end

    推薦閱讀