路由器NAT的配置过程
答案:3 悬赏:20
解决时间 2021-04-21 10:23
- 提问者网友:烟刺痛了眼
- 2021-04-21 02:25
我给高分。希望大家能尽量的帮我解决下这个巨大的问题。
最佳答案
- 二级知识专家网友:不服输就别哭
- 2021-04-21 03:51
路由器做过简单的NAT转换,而且NAT地址池设置了一个网段。
用了一段时间后,发现地址池有点浪费,自己什么时候想用真ip的时候,反而没法用,所以决定修改路由器配置。
原来主要的路由设置如下几句:
...
interface FastEthernet0/0
ip address 192.168.1.58 255.255.255.252
ip nat outside
...
interface FastEthernet0/1
ip address 192.168.2.1 255.255.255.0 secondary
ip address 219.235.228.81 255.255.255.248
ip nat inside
...
ip nat pool NAT-1 219.235.228.82 219.235.228.85 netmask 255.255.255.248
ip nat inside source list 1 pool NAT-1 overload
...
access-list 1 permit 192.168.2.0 0.0.0.255
...
现在想把地址池219.235.228.82-219.235.228.85换成219.235.228.82一个地址,其实思路很简单,但在操作过程中还是比是得仔细,大概思路是
1.先把外网断掉,因为现在动态nat正在使用,是不容许你修改配置,所以我们得先断了外网
2.然后清楚所有动态nat转换缓存
3.删除以前那个地址池的设置
4.添加正确的地址池的设置
5.打开外网
6.保存配制到RAM
好了实际操作如下
#conf t
int FastEthernet0/0
no ip nat outside
让后退到#模式
#clear ip nat translation *
进入FastEthernet0/1 修改nat
conf t
int FastEthernet0/1
no ip nat pool NAT-1 219.235.228.82 219.235.228.85 netmask 255.255.255.248
ip nat pool NAT-1 219.235.228.82 219.235.228.82 netmask 255.255.255.248
nat配制修改完毕,现在我们回去把外网打开
#conf t
int FastEthernet0/0
ip nat outside
ok,修改完毕,简单吧,就是仔细点就行。
用了一段时间后,发现地址池有点浪费,自己什么时候想用真ip的时候,反而没法用,所以决定修改路由器配置。
原来主要的路由设置如下几句:
...
interface FastEthernet0/0
ip address 192.168.1.58 255.255.255.252
ip nat outside
...
interface FastEthernet0/1
ip address 192.168.2.1 255.255.255.0 secondary
ip address 219.235.228.81 255.255.255.248
ip nat inside
...
ip nat pool NAT-1 219.235.228.82 219.235.228.85 netmask 255.255.255.248
ip nat inside source list 1 pool NAT-1 overload
...
access-list 1 permit 192.168.2.0 0.0.0.255
...
现在想把地址池219.235.228.82-219.235.228.85换成219.235.228.82一个地址,其实思路很简单,但在操作过程中还是比是得仔细,大概思路是
1.先把外网断掉,因为现在动态nat正在使用,是不容许你修改配置,所以我们得先断了外网
2.然后清楚所有动态nat转换缓存
3.删除以前那个地址池的设置
4.添加正确的地址池的设置
5.打开外网
6.保存配制到RAM
好了实际操作如下
#conf t
int FastEthernet0/0
no ip nat outside
让后退到#模式
#clear ip nat translation *
进入FastEthernet0/1 修改nat
conf t
int FastEthernet0/1
no ip nat pool NAT-1 219.235.228.82 219.235.228.85 netmask 255.255.255.248
ip nat pool NAT-1 219.235.228.82 219.235.228.82 netmask 255.255.255.248
nat配制修改完毕,现在我们回去把外网打开
#conf t
int FastEthernet0/0
ip nat outside
ok,修改完毕,简单吧,就是仔细点就行。
全部回答
- 1楼网友:颜值超标
- 2021-04-21 06:02
NAT的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat 和 端口多路复用OverLoad
不知道你需要哪种 配置的命令也不一样
- 2楼网友:承载所有颓废
- 2021-04-21 05:07
华为路由器nat配置
华为的这个路由器,在指定outside 和inside的端口有一点不一样,
quidway#show run
now create configuration...
current configuration
!
version 1.66
enable password ,y@jm,uxnzl0xaltv.u4*!!!
access-list normal 100 permit ip 10.0.0.0 0.255.255.255 any
!
interface aux0
async mode interactive
encapsulation ppp
!
interface ethernet0 #inside port#
speed auto
duplex auto
no loopback
ip address 10.0.0.2 255.255.255.0
!
interface ethernet1 #outside port#
speed auto
duplex auto
no loopback
ip address 192.168.0.198 255.255.255.0
nat inside 100 interface #通过这个命令帮定访问列表和地址池在外部端口上#
!
interface serial0
encapsulation ppp
!
exit
ip route 0.0.0.0 0.0.0.0 192.168.0.254 preference 60
!
end
quidway#
nat的配置任务列表如下:
1. 配置地址池
2. 配置访问控制列表和地址池的关联
3. 配置访问控制列表和接口的关联(easy ip特性)
4. 配置内部服务器
增加一个内部服务器
nat serverglobal global-addr [ global-port] inside inside-addr inside-port protocol
例子: 202.38.160.101-103为公网ip
设置内部ftp服务器
quidway(config-if-serial0)# nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp
!设置内部www服务器1
quidway(config-if-serial0)# nat server global 202.38.160.102 inside 10.110.10.2 www tcp
!设置内部www服务器2
quidway(config-if-serial0)# nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp
!设置内部snmp服务器
quidway(config-if-serial0)# nat server global 202.38.160.103 inside 10.110.10.4 snmp udp
5. 配置地址转换的有效时间
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯