
(花里胡哨起源的就不讲解了,上干货)
-
静态:一对一
-
动态:一对多
-
Easy-ip:
没有地址池的概念,用接口地址作为nat转换的共有地址,不适应固定公网IP
4.Napt:
对端口号进行转换,从而实现公有地址与私有地址的1:n映射,可以有效提高公有地址利用率

静态:
R6:
int g0/0/0
ip add 10.0.10.254
int g0/0/1
ip add 192.168.10.254
int g0/0/1
nat static global 192.168.10.1 inside 10.0.10.1
动态:
左右加ip基础上
nat-addgroup 1 192.168.20.1 192.168.20.3
acl 2000
rule 5 permit source 10.0.20.0 0.0.0.255
int g0/0/1
nat outbound 2000 address-group 1 no-pat
easy-ip
左右加ip的基础上
acl 2000
rule 5 permit source 10.0.30.0 0.0.0.255
int g0/0/1
nat outbound 2000
napt:
nat-addgroup 1 192.168.40.1 192.168.40.3
acl 2000
rule 5 permit source 10.0.40.0 0.0.0.255
int g0/0/1
nat outbound 2000 address-group 1
5.Nat server:
指定[公有地址:端口]与[私有地址:端口]的一对一映射关系,将内网服务器映射到公网,当私有网络中的服务器需要对公网提供服务时使用。外网主机主动访问[公有地址:端口]实现对内网服务器的访问。

nat sever
左右一样
int g0/0/1
nat server protocol tcp global 192.168.50.10 www inside
566

被折叠的 条评论
为什么被折叠?



