Автор: Сергей
Настройка статического NAT
Шаг 1. Задание внутреннего интерфейса соединяющего узел с локальной сетью
- Router> enable
Router# configure terminal
Router(config)# interface fastethernet 0/0
Шаг 2. Задание основного IP-адреса внутреннего интерфейса.
- Router(config-if)# ip address 172.31.232.182 255.255.255.0
Шаг 3. Задание внутреннего интерфейса с помощью команды ip nat inside,соединяющего маршрутизатор с внутренней частью сети.
- Router(config-if)# ip nat inside
Router(config-if)# no shutdown
Router(config-if)# exit
Шаг 4. Задание внешнего интерфейса.
- Router(config)# interface Serial 0/0
Шаг 5. Задание основного IP-адреса внешнего интерфейса.
- Router(config-if)# ip address 209.165.201.1 255.255.255.252
Шаг 6. Задание внешнего интерфейса с помощью команды ip nat outside.
- Router(config-if)# ip nat outside
Router(config-if)# no shutdown
Router(config-if)# exit
Шаг 7. Определение трансляции статических адресов.
- Router(config)# ip nat inside source static 172.31.232.184 209.165.201.4
Шаг 8. Проверка конфигурации.
- Router# show running config
Существует несколько команд для просмотра операций NAT
- show ip nat translations
Команда
- show ip nat statistics
Для очистки динамически преобразованных адресов до истечения их времени действия служит команда
- clear ip nat translation *
Динамический NAT
- access-list 1 permit 192.168.0.0 0.0.255.255
- ip nat pool NAT-POOL2 209.165.200.226 209.165.200.240
- ip nat inside source list 1 pool NAT-POOL2 overload
- Router(config-if)# ip address 192.168.0.0 255.255.0.0
Задание внутреннего интерфейса с помощью команды ip nat inside,соединяющего маршрутизатор с внутренней частью сети.
- Router(config-if)# ip nat inside
Router(config-if)# no shutdown
Router(config-if)# exit
- Router(config-if)# ip address 209.165.201.1 255.255.255.0
Задание внешнего интерфейса с помощью команды ip nat outside.
- Router(config-if)# ip nat outside
Router(config-if)# no shutdown
Router(config-if)# exit
Настройка PAT перегрузка NAT
- access-list 1 permit 172.17.21.0 0.0.0.255 access-list 1 permit 172.17.22.0 0.0.0.255
- interface GigabitEthernet0/1.10
encapsulation dot1Q 10
ip address 172.17.21.1 255.255.255.0
ip nat inside
- interface GigabitEthernet0/0
ip address 9.208.145.1 255.255.255.252
ip nat outside
duplex auto
speed auto
- ip nat inside source list 1 interface GigabitEthernet0/0 overload