PAT配置心得(GNS3)

本文介绍了如何在不同网段间实现通信,重点讲解了NAT技术中的PAT(端口地址转换)方法。通过配置路由器地址,允许内网多个地址映射到外网同一地址的不同端口,实现多个设备共享公网IP。同时,提到了PAT的配置步骤,并指出在多出口情况下如何使用PBR进行流量引流。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、为了干啥?

1.在同一网段可以直接通信,但如何在不同网段通信?对,没错就是利用NAT技术,但需要用内网地址 1:1 映射在外网的地址,就照成了浪费。

2.多个内网地址映射在外网的同一个地址上,需要表明端口号,端口号有多个,也就是可以映射多少(65536)个

二、PAT技术

(1)如上图,192.168.0.0 要访问100.1.0.0,就需要如下配置

1.shouxian1

R1配置:进入全局模式配置f0/0的地址

int f0/0

no shutdown

ip address 192.168.1.1 255.255.255.0

R2配置:

int f0/0

no shutdown

ip address 192.168.2.1 255.255.255.0

R3配置:

int f0/0

no shutdown

ip address 192.168.1.3 255.255.255.0

int f1/0

no shutdown

ip address 192.168.2.3 255.255.255.0

int f3/0

no shutdown

ip address 100.1.34.3 255.255.255.0

int f2/0

no shutdown

ip address 100.1.35.3 255.255.255.0

R4配置:

int f0/0

no shutdown

ip address 100.1.34.4 255.255.255.0

R5配置:

int f0/0

no shutdown

ip address 100.1.35.5 255.255.255.0

此时,需要检验R3 pingR1,R2,R4,R5是否通,避免出现问题。有问题,需要show ip int brief 检测是否配置正确。

(2)部署PAT技术(都在上图ipR3部署)

R3配置:

ip access-list extend INSIDE1

permit ip 192.168.1.0 0.0.0.255 any

ip access-list extend INSIDE2

permit ip 192.168.2.0 0.0.0.255 any

应用于接口处

int range f0/0,f1/0

ip nat inside

int range f2/0 ,f3/0

ip nat outside

ip nat inside source list INSIDE1 int f3/0 overload

ip nat inside source list INSIDE2 int f2/0 overload

注意:若是一个出口只有一个,则就自定义一个INSIDE。

注意:出口2个便于引流:如需要把R1的流量只流向R4,R2的流量值流向R5,那就需要在R3上PBR技术

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值