您订阅的产品有更新,,,,,请实时查阅
查看详情职能介绍:
双向nat转换,,,,,能够同时转换数据包的源ip、主张ip、源端口、主张端口。。。。。。。金融行业表联网中,,,,,内部服务器地址不能直接被表联单元接见,,,,,必要转换成表网的地址,,,,,且不仅愿表联单元的路由引入内网,,,,,预防表联单元地址沉叠,,,,,必要实现表联单元的源地址转换。。。。。。。
一、组网需要
如下网络拓扑,,,,,表联单元 100.1.1.1 必要接见内网服务器 172.16.1.100,,,,,内网服务器静态映射成表网地址 192.168.2.168,,,,,同时对表网 100.1.1.1 进行表部源地址转换,,,,,转换成内网地址 172.16.10.168,,,,,从而实现内网无需引入表网的路由。。。。。。。
二、组网拓扑

三、配置重点
1、根基ip地址配置
2、根基的ip路由配置
3、界说nat的内网口和表网口
4、配置内部服务器静态nat映射成表网地址
5、配置nat表网源地址转换
四、配置步骤
1、根基ip地址配置
Ruijie(config)#hostname R1
R1(config)#interface fastEthernet 0/0
R1(config-if-FastEthernet 0/0)#ip address 192.168.2.1 255.255.255.0
R1(config-if-FastEthernet 0/0)#exit
R1(config)#interface fastEthernet 0/1
R1(config-if-FastEthernet 0/1)#ip address 192.168.1.1 255.255.255.0
R1(config-if-FastEthernet 0/1)#exit
Ruijie(config)#hostname R2
R2(config)#interface gigabitEthernet 0/0
R2(config-GigabitEthernet 0/0)#ip address 192.168.1.2 255.255.255.0
R2(config-GigabitEthernet 0/0)#exit
R2(config)#interface gigabitEthernet 0/1
R2(config-GigabitEthernet 0/0)#ip address 172.16.1.1 255.255.255.0
R2(config-GigabitEthernet 0/0)#exit
Ruijie(config)#hostname R3
R3(config)#interface gigabitEthernet 0/0
R3(config-GigabitEthernet 0/0)#ip address 192.168.2.2 255.255.255.0
R3(config-GigabitEthernet 0/0)#exit
2、根基的ip路由配置
R1(config)#ip route 100.1.1.0 255.255.255.0 192.168.2.2 //到表网主张网段的路由
R1(config)#ip route 172.16.1.0 255.255.255.0 192.168.1.2 //到内网服务器的路由
R2(config)#ip route 192.168.10.0 255.255.255.0 192.168.1.1 //R2到表部本地地址的路由,,,,,把内网发给表部本地地址的数据包,,,,,送到出口路由器
3、界说nat的内网口和表网口
R1(config)#interface fastEthernet 0/0
R1(config-if-FastEthernet 0/0)#ip nat outside
R1(config-if-FastEthernet 0/0)#exit
R1(config)#interface fastEthernet 0/1
R1(config-if-FastEthernet 0/1)#ip nat inside
R1(config-if-FastEthernet 0/1)#exit
4、配置内部服务器静态nat映射成表网地址
把稳:
静态nat转换,,,,,能够进行ip地址一对一的转换,,,,,也能够基于TCP、UDP和谈进行端口转换。。。。。。。
如下别离为基于ip地址的一对一映射及基于TCP、UDP和谈的端口映射的配置示例:
1)基于ip地址的一对一映射
R1(config)#ip nat inside source static 172.16.1.100 192.168.2.168 //把内网172.16.1.100 映射成公网的192.168.2.88
2)基于TCP、UDP和谈的端口映射
R1(config)#ip nat inside source static tcp 172.16.1.100 23 192.168.2.168 23 //把内网172.16.1.100 tcp 23端口 映射成公网的192.168.2.88 的23端口
5、配置nat表网源地址转换
把稳:
1)表部源地址转换,,,,,能够进行ip地址一对一的转换,,,,,也能够基于TCP、UDP和谈进行端口转换。。。。。。。
2)表部源地址转换,,,,,表网PC的内部本地地址,,,,,该地址不必要肯定是出口路由器上的网段,,,,,只有内网路由可达,,,,,可能把内网服务器到表网PC的回程报文路由到出口路由器就能够。。。。。。。若表网PC的源端标语不固定,,,,,那么表部源地址转换,,,,,只能是做基于ip地址的一对一映射。。。。。。。
如下别离为基于ip地址的一对一映射及基于TCP、UDP和谈的端口映射的配置示例:
1)基于ip地址的一对一映射
R1(config)#ip nat outside source static 100.1.1.1 172.16.10.168 //当内网接见172.16.10.168时,,,,,将主张ip地址转换成 100.1.1.1
2)基于TCP、UDP和谈的端口映射
R1(config)#ip nat outside source static tcp 100.1.1.1 1025 172.16.10.168 1025 //表部全局地址的100.1.1.1 tcp 源端口 1025,,,,,转换成表部本地地址172.16.10.168 tcp 源端口 1025
五、配置验证
若表网可能通过内部服务器的表网地址正常接见,,,,,且内部网络无需引入表网路由,,,,,则双向nat配置正确。。。。。。。

查看出口路由器上的nat转换信息
