NAT实战——端口多路复用(PAT)
发表于:2025-01-24 作者:千家信息网编辑
千家信息网最后更新 2025年01月24日,端口多路复用(PAT)设置方式:方法一:建立地址池(单一地址)作为对外全局地址方法二:不建立地址池(设置端口作为对外地址)方法一:拓扑图如下:实验步骤:1、设定三台PC机的地址PC1PC1> PC1>
千家信息网最后更新 2025年01月24日NAT实战——端口多路复用(PAT)
端口多路复用(PAT)
设置方式:
方法一:建立地址池(单一地址)作为对外全局地址
方法二:不建立地址池(设置端口作为对外地址)
方法一:
拓扑图如下:
实验步骤:
1、设定三台PC机的地址
PC1
PC1> PC1> ip 192.168.100.30 192.168.100.1Checking for duplicate address...PC1 : 192.168.100.30 255.255.255.0 gateway 192.168.100.1PC1>
PC2
PC2> PC2> ip 192.168.100.20 192.168.100.1 Checking for duplicate address...PC1 : 192.168.100.20 255.255.255.0 gateway 192.168.100.1PC2>
PC3
PC3> PC3> ip 10.0.0.10 10.0.0.1Checking for duplicate address...PC1 : 10.0.0.10 255.255.255.0 gateway 10.0.0.1PC3>
2、设定二层交换机sw
sw#conf tEnter configuration commands, one per line. End with CNTL/Z.sw(config)#no ip routing //关闭路由功能,使三层交换镜像变为二层交换机sw(config)#
3、设定路由R1
R1#conf t Enter configuration commands, one per line. End with CNTL/Z.R1(config)#int f 0/0R1(config-if)#ip add 192.168.100.1 255.255.255.0 //仅设定IP地址与子网掩码R1(config-if)#no shut *Mar 1 00:06:33.063: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up*Mar 1 00:06:34.063: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to upR1(config-if)#int f 0/1R1(config-if)#ip add 10.0.0.1 255.0.0.0 //仅设定IP地址与子网掩码R1(config-if)#no shut R1(config-if)#ex *Mar 1 00:06:48.191: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up*Mar 1 00:06:49.191: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to upR1(config)#
注意:此时理论上是已经可以做到全网互通的,具体见下图。如果无法连接请自行检查命令。
为满足实验要求,下面将正式进行PAT(端口多路复用)的设置。
4、在路由R1上进行PAT设置
R1(config)#access-list 1 permit 192.168.100.0 0.0.0.255 //建立标准ACLR1(config)#ip nat pool kgc 10.0.0.20 10.0.0.20 netmask 255.0.0.0 //建立地址池*Mar 1 00:08:29.815: %LINEPROTO-5-UPDOWN: Line protocol on Interface NVI0, changed state to upR1(config)#ip nat inside source list 1 pool kgc //建立PATR1(config)#int f 0/1R1(config-if)#ip nat inside //在内部启用PATR1(config-if)#int f 0/0R1(config-if)#ip nat outside //在外部启用PATR1(config-if)#endR1#*Mar 1 00:10:27.007: %SYS-5-CONFIG_I: Configured from console by consoleR1#
验证结果
实验成功,外网能访问的IP地址以更改为公网IP。
方法二:
拓扑图如下:
实验步骤
前面所有对PC1、PC2、PC3、sw以及R1的设置均与方法一相同,不再过多赘述。这里只对PAT的设置与启用进行说明
设置PAT
R1(config)#access-list 1 permit 192.168.100.0 0.0.0.255 //建立标准ACLR1(config)#ip nat inside source list 1 interface f0/1 overload //不进行地址池的设置,将外部端口f0/1的IP作为对外全局地址R1(config)#R1(config)#int f 0/0 R1(config-if)#ip nat inside //启用内部PATR1(config-if)#int f 0/1R1(config-if)#ip nat outside //启用外部PATR1(config-if)#end R1#
实验结果
地址
方法
实验
端口
路由
对外
多路
复用
二层
交换机
全局
拓扑
拓扑图
标准
步骤
结果
子网
相同
成功
下图
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
巡检 国家电网 网络安全
鹤唳华亭下载软件开发
2017网络安全会 日程
新乡新景网络技术
excel查找某月数据库
泾川软件开发项目管理
软件开发v模型阶段划分
网络安全两会2020
首个网络安全审查
e3可以配服务器内存吗
警察网络安全宣传视频
软件开发岗待遇
从数据库回到map
网赢网络技术有限责任公司
神武服务器连接中断
如何查找云数据库的字段
魔力宝贝手游服务器
广月朝晖互联网科技有限公司
数据库模型三个
方舟服务器咋装mod
池州手机软件开发公司哪家好
金山区品质软件开发服务商是什么
阐述网络安全基本概念
河南地区cs1.6服务器云主机
日照市网络安全宣传周
好的的软件开发公司
圣淘网络技术
打印机网络安全
主流网站服务器报价
实时往硬盘写数据库