NAT 配置

noteId: 16446DFDE7834DCA832BB9678C835B3D · 原始路径:/ALL/网络 - C模块/NAT、NAPT/NAT配置 合集(全)/NAT 配置.note

·前言:

我们都知道有很多种NAT:1、最基础的,静态NAT转换,这种转换是 一对一 的,只会将一个静态的源IP(手工指定的),转换成另一个静态地址(手工指定的),这种效率低,且浪费公网IP地址2、动态 NAT 转换(使用NAT地址池),虽然比静态NAT要好一点,但是其实原理还是一对一转换(只不过是有了一个公网地址池,使得可以多对多进行转换),但是还是会浪费公网IP地址3、使用端口映射(有 PAT、NAPT 等名字)(1)将 内网地址 转换为 接口地址(是同一个地址,但是却会打上不同的端口)(2)将 内网地址 转换为 指定的静态地址(还是会打上端口)

一、配置 静态 NAT:

·配置之前:

需要先进入到内网接口,将其设置为 inside:int g0/1 ip nat inside# 进入到外网接口将其设置为 outside:int g0/2 ip nat outside

1、配置静态 NAT:

ip nat inside source static  [内网静态IP地址] [外网公网地址]ip nat inside source static 192.168.10.100 200.39.47.100

2、查看 NAT 转换情况:

do show ip nat translations

3、删除 NAT:(想要删除NAT,(如果已经成功转换过一次了,没有成功转换则可以直接删除)必须要先清空NAT的地址映射,否则会提示该NAT正在使用中,无法删除)

先 清空 NAT地址的映射do clear ip nat translation *# 删除 静态NAT:no ip nat inside source static 192.168.10.100 200.39.47.100

二、配置 动态 NAT(使用 NAT地址池):

1、配置 动态 NAT:

先配置 一个公网地址池:(定义要转换成的公网地址)ip nat pool NAT 100.9.24.35 100.9.24.90 netmask 255.255.255.0# 再使用 ACL 匹配内网流量:ip access-list extended ACL

permit ip 192.168.255.0 0.0.0.3 any

permit ip 192.168.255.252 0.0.0.3 any

permit ip 192.168.10.0 0.0.0.255 any

permit ip 192.168.20.0 0.0.0.255 any

permit ip 192.168.99.0 0.0.0.255 any # 最后再配置 NAT:(关联ACL与 NAT地址池)ip nat inside source list ACL pool NAT

2、查看 NAT 转换情况:

do show ip nat translations

3、删除 NAT:(想要删除NAT,(如果已经成功转换过一次了,没有成功转换则可以直接删除)必须要先清空NAT的地址映射,否则会提示该NAT正在使用中,无法删除)

先 清空 NAT地址的映射do clear ip nat translation *# 然后就能删除 NAT了

三、配置 PAT(NAPT、端口映射):

1、配置 PAT(使用 公网接口进行端口映射):

配置 ACL,匹配内网流量:ip access-list extended ACL

permit ip 192.168.255.0 0.0.0.3 any

permit ip 192.168.255.252 0.0.0.3 any

permit ip 192.168.10.0 0.0.0.255 any

permit ip 192.168.20.0 0.0.0.255 any

permit ip 192.168.99.0 0.0.0.255 any # 配置 PAT:ip nat inside source list ACL interface Gig1 overload

2、配置 PAT(使用 指定的 单个 地址进行端口映射):

配置 ACL,匹配内网流量:ip access-list extended ACL

permit ip 192.168.255.0 0.0.0.3 any

permit ip 192.168.255.252 0.0.0.3 any

permit ip 192.168.10.0 0.0.0.255 any

permit ip 192.168.20.0 0.0.0.255 any

permit ip 192.168.99.0 0.0.0.255 any# 配置 nat 地址池(指定 单个地址)ip nat pool NAT 100.9.24.35 100.9.24.35 netmask 255.255.255.255 //这里掩码是 /31 或者 /32 都不影响(一样的效果)# 配置 PAT:ip nat inside source list ACL pool NAT overload

3、配置 PAT(使用 指定的公网网段(地址池)进行端口映射):

配置 ACL,匹配内网流量:ip access-list extended ACL

permit ip 192.168.255.0 0.0.0.3 any

permit ip 192.168.255.252 0.0.0.3 any

permit ip 192.168.10.0 0.0.0.255 any

permit ip 192.168.20.0 0.0.0.255 any

permit ip 192.168.99.0 0.0.0.255 any # 配置 nat 地址池(指定 公网地址池)ip nat pool NAT 200.39.47.11 200.39.47.30 netmask 255.255.255.0# 配置 PAT:ip nat inside source list ACL pool NAT overload

·查看 NAT 转换情况:

do show ip nat translations

·删除 NAT:(想要删除NAT,(如果已经成功转换过一次了,没有成功转换则可以直接删除)必须要先清空NAT的地址映射,否则会提示该NAT正在使用中,无法删除)

先 清空 NAT地址的映射do clear ip nat translation *# 然后就能删除 NAT了