NAT路由器连接互联网的接口应配置为?
内网用户 IP 地址为 10.83.91.0/255.255.255.0,网口一连接外网,IP地址为公网地址 ;网口二连接内网, ip 地址为私网地址。配置命令:在路由器上配置 NAT功能,让内网中的用户使用 NAT访问外网。首先在路由器上配置外网接口 IP为61.51.3.103(公网IP地址),内网接口 IP地址为 10.83.91.254。
1、ip nat pool xxzx 61.51.3.103 61.51.3.103 netmask
255.255.255.252 定义一个外网地址池名为 xxzx,头一个 IP 为地址池起始地址,后一个 IP 为地址池的终止地址。如果公网 IP 地址不够用的话,可以都用同一个IP地址。NETMASK后是子网掩码。
2、access-list 1 permit 10.83.91.0 0.0.1.255,定义容许NAT的网段,同样采用反向掩码进行描述,0.0.1.255,代表的子网掩码 255.255.255.0。
3、ip nat inside source list 1 pool xxzx overload启用 NAT,容许 NAT的地址为 ACL 1中定义的,而转换后使用的IP 地址为 XXZX地址池中定义的,最后的 overload 表示所有内网计算机都使用同一个外网 IP 地址,多台机器复用一个 IP。
4、进入内网接口输入 ip nat inside 命令
5、进入外网接口输入 ip nat outside 命令
Copyright © 广州京杭网络科技有限公司 2005-2025 版权所有 粤ICP备16019765号
广州京杭网络科技有限公司 版权所有