NAT 配置
·前言:
我们都知道有很多种NAT:1、最基础的,静态NAT转换,这种转换是 一对一 的,只会将一个静态的源IP(手工指定的),转换成另一个静态地址(手工指定的),这种效率低,且浪费公网IP地址2、动态 NAT 转换(使用NAT地址池),虽然比静态NAT要好一点,但是其实原理还是一对一转换(只不过是有了一个公网地址池,使得可以多对多进行转换),但是还是会浪费公网IP地址3、使用端口映射(有 PAT、NAPT 等名字)(1)将 内网地址 转换为 接口地址(是同一个地址,但是却会打上不同的端口)(2)将 内网地址 转换为 指定的静态地址(还是会打上端口)
一、配置 静态 NAT:
·配置之前:
需要先进入到内网接口,将其设置为 inside:int g0/1 ip nat inside# 进入到外网接口将其设置为 outside:int g0/2 ip nat outside
1、配置静态 NAT:
ip nat inside source static [内网静态IP地址] [外网公网地址]ip nat inside source static 192.168.10.100 200.39.47.100
2、查看 NAT 转换情况:
do show ip nat translations
3、删除 NAT:(想要删除NAT,(如果已经成功转换过一次了,没有成功转换则可以直接删除)必须要先清空NAT的地址映射,否则会提示该NAT正在使用中,无法删除)
先 清空 NAT地址的映射do clear ip nat translation *# 删除 静态NAT:no ip nat inside source static 192.168.10.100 200.39.47.100
二、配置 动态 NAT(使用 NAT地址池):
1、配置 动态 NAT:
先配置 一个公网地址池:(定义要转换成的公网地址)ip nat pool NAT 100.9.24.35 100.9.24.90 netmask 255.255.255.0# 再使用 ACL 匹配内网流量:ip access-list extended ACL
permit ip 192.168.255.0 0.0.0.3 any
permit ip 192.168.255.252 0.0.0.3 any
permit ip 192.168.10.0 0.0.0.255 any
permit ip 192.168.20.0 0.0.0.255 any
permit ip 192.168.99.0 0.0.0.255 any # 最后再配置 NAT:(关联ACL与 NAT地址池)ip nat inside source list ACL pool NAT
2、查看 NAT 转换情况:
do show ip nat translations
3、删除 NAT:(想要删除NAT,(如果已经成功转换过一次了,没有成功转换则可以直接删除)必须要先清空NAT的地址映射,否则会提示该NAT正在使用中,无法删除)
先 清空 NAT地址的映射do clear ip nat translation *# 然后就能删除 NAT了
三、配置 PAT(NAPT、端口映射):
1、配置 PAT(使用 公网接口进行端口映射):
配置 ACL,匹配内网流量:ip access-list extended ACL
permit ip 192.168.255.0 0.0.0.3 any
permit ip 192.168.255.252 0.0.0.3 any
permit ip 192.168.10.0 0.0.0.255 any
permit ip 192.168.20.0 0.0.0.255 any
permit ip 192.168.99.0 0.0.0.255 any # 配置 PAT:ip nat inside source list ACL interface Gig1 overload
2、配置 PAT(使用 指定的 单个 地址进行端口映射):
配置 ACL,匹配内网流量:ip access-list extended ACL
permit ip 192.168.255.0 0.0.0.3 any
permit ip 192.168.255.252 0.0.0.3 any
permit ip 192.168.10.0 0.0.0.255 any
permit ip 192.168.20.0 0.0.0.255 any
permit ip 192.168.99.0 0.0.0.255 any# 配置 nat 地址池(指定 单个地址)ip nat pool NAT 100.9.24.35 100.9.24.35 netmask 255.255.255.255 //这里掩码是 /31 或者 /32 都不影响(一样的效果)# 配置 PAT:ip nat inside source list ACL pool NAT overload
3、配置 PAT(使用 指定的公网网段(地址池)进行端口映射):
配置 ACL,匹配内网流量:ip access-list extended ACL
permit ip 192.168.255.0 0.0.0.3 any
permit ip 192.168.255.252 0.0.0.3 any
permit ip 192.168.10.0 0.0.0.255 any
permit ip 192.168.20.0 0.0.0.255 any
permit ip 192.168.99.0 0.0.0.255 any # 配置 nat 地址池(指定 公网地址池)ip nat pool NAT 200.39.47.11 200.39.47.30 netmask 255.255.255.0# 配置 PAT:ip nat inside source list ACL pool NAT overload
·查看 NAT 转换情况:
do show ip nat translations
·删除 NAT:(想要删除NAT,(如果已经成功转换过一次了,没有成功转换则可以直接删除)必须要先清空NAT的地址映射,否则会提示该NAT正在使用中,无法删除)