動(dòng)態(tài)地址轉(zhuǎn)換基本配置步驟:
(1)、在全局設(shè)置模式下,定義內(nèi)部合法地址池
ip nat pool 地址池名稱 起始IP地址 終止IP地址 子網(wǎng)掩碼
其中地址池名稱可以任意設(shè)定。
(2)、在全局設(shè)置模式下,定義一個(gè)標(biāo)準(zhǔn)的access-list規(guī)則以允許哪些內(nèi)部地址可
以進(jìn)行動(dòng)態(tài)地址轉(zhuǎn)換。
Access-list 標(biāo)號(hào) permit 源地址 通配符
其中標(biāo)號(hào)為1-99之間的整數(shù)。
(3)、在全局設(shè)置模式下,將由access-list指定的內(nèi)部本地地址與指定的內(nèi)部合法
地址池進(jìn)行地址轉(zhuǎn)換。
ip nat inside source list 訪問(wèn)列表標(biāo)號(hào) pool內(nèi)部合法地址池名字
(4)、指定與內(nèi)部網(wǎng)絡(luò)相連的內(nèi)部端口在端口設(shè)置狀態(tài)下:
ip nat inside
(5)、指定與外部網(wǎng)絡(luò)相連的外部端口
Ip nat outside
(1)、在全局設(shè)置模式下,定義內(nèi)部合法地址池
ip nat pool 地址池名稱 起始IP地址 終止IP地址 子網(wǎng)掩碼
其中地址池名稱可以任意設(shè)定。
(2)、在全局設(shè)置模式下,定義一個(gè)標(biāo)準(zhǔn)的access-list規(guī)則以允許哪些內(nèi)部地址可
以進(jìn)行動(dòng)態(tài)地址轉(zhuǎn)換。
Access-list 標(biāo)號(hào) permit 源地址 通配符
其中標(biāo)號(hào)為1-99之間的整數(shù)。
(3)、在全局設(shè)置模式下,將由access-list指定的內(nèi)部本地地址與指定的內(nèi)部合法
地址池進(jìn)行地址轉(zhuǎn)換。
ip nat inside source list 訪問(wèn)列表標(biāo)號(hào) pool內(nèi)部合法地址池名字
(4)、指定與內(nèi)部網(wǎng)絡(luò)相連的內(nèi)部端口在端口設(shè)置狀態(tài)下:
ip nat inside
(5)、指定與外部網(wǎng)絡(luò)相連的外部端口
Ip nat outside