PAT配置实验
发表于:2025-02-04 作者:千家信息网编辑
千家信息网最后更新 2025年02月04日,一、PAT配置相关命令1.定义访问控制列表:router(config)#access-list 1 permit 10.1.1.0 0.0.0.2552.定义合法IP地址池:router(confi
千家信息网最后更新 2025年02月04日PAT配置实验
一、PAT配置相关命令
1.定义访问控制列表:
router(config)#access-list 1 permit 10.1.1.0 0.0.0.255
2.定义合法IP地址池:
router(config)#ip nat pool onlyone 61.159.62.131 61.159.62.131 netmask 255.255.255.248
3.实现网络地址转换:
router(config)#ip nat insde source list 1 pool onlyone overload
4.在内部和外部端口上启用NAT,以及配置默认路由:与静态NAT配相同
5.定义内部访问列表:
router(config)#access-list 1 permit 10.1.1.0 0.0.0.255
6.定义合法的IP地址池:
由于直接使用外部接口地址,所以不在定义IP地址池
7.设置复用动态IP地址转换命令示例:
router(config)#ip nat inside source list 1 interface FastEthernet 0/0 overload
二、PAT配置实验图
1、主机配置地址
PC1> ip 192.168.100.10 192.168.100.1Checking for duplicate address...PC1 : 192.168.100.10 255.255.255.0 gateway 192.168.100.1PC2> ip 192.168.100.20 192.168.100.1Checking for duplicate address...PC1 : 192.168.100.20 255.255.255.0 gateway 192.168.100.1PC3> ip 12.0.0.12 12.0.0.1Checking for duplicate address...PC1 : 12.0.0.12 255.255.255.0 gateway 12.0.0.1
2、配置交换机
sw#conf tsw(config)#no ip routingsw(config)#int f1/0 sw(config-if)#speed 100sw(config-if)#dup fullsw(config-if)#ex
3、路由上配置PAT列表
R1#conf tR1(config)#int f0/0R1(config-if)#ip add 192.168.100.1 255.255.255.0R1(config-if)#no shutR1(config-if)#int f0/1R1(config-if)#ip add 12.0.0.1 255.255.255.0R1(config-if)#no shutR1(config-if)#exR1(config)#access-list 1 permit 192.168.100.0 0.0.0.255R1(config)#ip nat inside source list 1 interface fastEthernet 0/1 overload R1(config)#int f0/0R1(config-if)#ip nat insideR1(config-if)#int f0/1R1(config-if)#ip nat outsideR1(config-if)#endR1#debug ip nat #特权模式下打开NAT调试功能,ping时查看具体调试过程IP NAT debugging is on
4、测试列表配置是否正确
PC1> ping 12.0.0.12 -t 12.0.0.12 icmp_seq=1 timeout84 bytes from 12.0.0.12 icmp_seq=2 ttl=63 time=31.424 ms84 bytes from 12.0.0.12 icmp_seq=3 ttl=63 time=31.560 ms84 bytes from 12.0.0.12 icmp_seq=4 ttl=63 time=31.278 ms84 bytes from 12.0.0.12 icmp_seq=5 ttl=63 time=39.174 msR1#*Mar 1 00:12:39.347: NAT: s=192.168.100.10->12.0.0.1, d=12.0.0.12 [48340] #此时在R1中可以看到192.168.100.10转换成12.0.0.1这个外网地址PC2> ping 12.0.0.12 -t 84 bytes from 12.0.0.12 icmp_seq=1 ttl=63 time=31.402 ms84 bytes from 12.0.0.12 icmp_seq=2 ttl=63 time=33.339 ms84 bytes from 12.0.0.12 icmp_seq=3 ttl=63 time=38.074 msR1#*Mar 1 00:15:17.887: NAT*: s=192.168.100.20->12.0.0.1, d=12.0.0.12 [48502] #此时在R1中可以看到192.168.100.20也转换成12.0.0.1这个外网地址
总结:
1、PAT是企业中使用最多的列表配置方式,大大节省了可用公网IP地址的资源枯竭。
地址
配置
合法
命令
路由
实验
相同
主机
交换机
企业
功能
动态
接口
方式
模式
特权
示例
端口
网络
资源
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
某公司是一家软件开发企业
服务器按处理器类型分类
财务数据库考什么语言
开一个软件开发公司电话
软件开发中的工作量
dubbo数据库配置
湖北软件开发解决方案咨询
核酸适配体查询数据库
层次分析法数据库
数据库维护员填什么岗位
多个dhcp服务器
通用数据库连接线
数据库子令
超级本能做软件开发用吗
益阳软件开发报价
软件开发中遇到的问题实例
源码设定数据库
轻量应用服务器配置怎么选
恺英网络安全
北京整机销售软件开发
网络安全教育大事件
个人信用信息数据库管理办法
数据库一致性报错
vue框架用什么软件开发
芜湖峰林兴网络技术有限公司
ps5创建账号服务器超时
专科软件开发技术就业待遇
sql数据库 自动增加字段
铜仁手机app软件开发公司
软件开发中遇到的问题实例