∪^∪ nat static global 12.0.0.100 inside 192.168.1.1 int g0/0/1 nat static enable 1 2 3 接口模式下就是先进入接口,然后配置静态NAT。验证:先在PC6上配置好IP地址,然后一直ping公NAPT 配置:acl number 2000 使用acl匹配私网地址范围rule 5 permit source 192.168.1.0 0.0.0.255 nat address-group 1 12.1.1.1 12.1.1.5 建立公网地址池interface Gi0/0/1 nat
2.3 NAT配置实例1)NATPT 2)Easy -IP 2.4 小结1)NAT的作用2)配置命令- 静态- 动态- NATPT - EASY-IP 一.ACL 1.1ACL简述ACL(访问控制表),用于过滤数据包(源目IP地址),决定是否配置NAT: # nat server http protocol tcp global 100.1.1.1 10000 inside 192.168.1.1 www nat server ftp protocol tcp global 100.1.1.1 10001 inside 192.1
基本配置如上,蓝色区域模拟内网,橙色区域模拟外网静态NAT AR1: [Huawei]int g0/0/1 [Huawei-GigabitEthernet0/0/1]nat static enable //使能静态转换功能[Huawei]nat static glob[AR1]nat address-group0202.1.2.5202.1.2.7 # 创建匹配列表,当识别为内网1主机时才进行NAT地址转换[AR1]acl2000 [AR1-acl-basic-2000]rule permitsource192.168.1.00.0.0.255 #