千家信息网

NAT动态网络地址转换(实践)

发表于:2025-02-12 作者:千家信息网编辑
千家信息网最后更新 2025年02月12日,拓扑结构图第一步:配置交换机SWsw#conf t sw(config)#no ip routing //关闭路由功能sw(config)#int f1/0sw(config-if)#s
千家信息网最后更新 2025年02月12日NAT动态网络地址转换(实践)

拓扑结构图



第一步:配置交换机SW

sw#conf t sw(config)#no ip routing        //关闭路由功能sw(config)#int f1/0sw(config-if)#speed 100         //配置速率  sw(config-if)#dup full          //配置全双工模式

第二步:配置路由器R1,并设定NAT

1.配置路由器双臂路由

R1#conf tR1(config)#int f0/0R1(config-if)#ip add 192.168.100.1 255.255.255.0R1(config-if)#no shutR1(config-if)#int f0/1 R1(config-if)#ip add 12.0.0.1 255.255.255.0R1(config-if)#no shutR1(config-if)#ex

2.设定NAT地址转换

R1(config)#access-list 1 permit 192.168.100.0 0.0.0.255         //设定内部地址转化范围R1(config)#ip nat pool test 12.0.0.10 12.0.0.100 netmask 255.255.255.0          ////设定外部地址转化范围R1(config)#ip nat inside source list 1 pool test            //调用ip地址池R1(config)#int f0/0R1(config-if)#ip nat inside                 //将NAT应用于内部端口R1(config-if)#int f0/1R1(config-if)#ip nat outside                //将NAT应用于外部端口R1(config-if)#end 

第三步:配置客户机ip地址

PC1> ip 192.168.100.10 192.168.100.1Checking for duplicate address...PC1 : 192.168.100.10 255.255.255.0 gateway 192.168.100.1PC2> ip 192.168.100.20 192.168.100.1 Checking for duplicate address...PC1 : 192.168.100.20 255.255.255.0 gateway 192.168.100.1PC3> ip 12.0.0.12 12.0.0.1Checking for duplicate address...PC1 : 12.0.0.12 255.255.255.0 gateway 12.0.0.1

第四步:测试全网互通性,并使用debug功能

1.测试互通性

PC1> ping 12.0.0.1284 bytes from 12.0.0.12 icmp_seq=1 ttl=63 time=31.244 ms84 bytes from 12.0.0.12 icmp_seq=2 ttl=63 time=31.282 ms84 bytes from 12.0.0.12 icmp_seq=3 ttl=63 time=46.897 ms84 bytes from 12.0.0.12 icmp_seq=4 ttl=63 time=46.834 ms84 bytes from 12.0.0.12 icmp_seq=5 ttl=63 time=31.210 msPC2> ping 12.0.0.1284 bytes from 12.0.0.12 icmp_seq=1 ttl=63 time=46.864 ms84 bytes from 12.0.0.12 icmp_seq=2 ttl=63 time=46.864 ms84 bytes from 12.0.0.12 icmp_seq=3 ttl=63 time=31.242 ms84 bytes from 12.0.0.12 icmp_seq=4 ttl=63 time=31.273 ms84 bytes from 12.0.0.12 icmp_seq=5 ttl=63 time=31.208 ms

2.debug功能查看地址转换过程

R1#debug ip natIP NAT debugging is onR1#*Mar  1 00:15:21.287: NAT*: s=192.168.100.10->12.0.0.10, d=12.0.0.12 [55463]*Mar  1 00:15:21.295: NAT*: s=12.0.0.12, d=12.0.0.10->192.168.100.10 [55463]//PC1 地址转换成功R1#*Mar  1 00:19:12.139: NAT*: s=192.168.100.20->12.0.0.11, d=12.0.0.12 [55693]*Mar  1 00:19:12.159: NAT*: s=12.0.0.12, d=12.0.0.11->192.168.100.20 [55693]//PC2 地址转换成功
0