第 1 部分: 配置动态 NAT
步骤 1: 配置允许的流量。
在 R2 上,为 ACL 1 配置一个语句以允许属于 172.16.0.0/16 的任何地址。
R2(config)#access-list 1 permit 172.16.0.0 0.0.255.255
步骤 2: 配置 NAT 地址池。
利用使用 209.165.76.196/30 地址空间中所有四个地址的 NAT 池配置 R2。
R2(config)#ip nat pool NAT-POOL1 209.165.76.196 209.165.76.199 netmask 255.255.255.252
步骤 3: 将 ACL1 与 NAT 池相关联。
R2(config)#ip nat inside source list 1 pool NAT-POOL1
步骤 4: 配置 NAT 接口。
使用相应的内部和外部 NAT 命令配置 R2 接口。
R2(config)#int s0/0/1
R2(config-if)#ip nat inside
R2(config-if)#int s0/0/0
R2(config-if)#ip nat outside
第 2 部分: 验证 NAT 实施
步骤 1: 通过互联网访问服务。
从 L1、PC1 或 PC2 Web 浏览器,访问 Server1 网页。
步骤 2: 查看 NAT 转换。
查看 R2 上的 NAT 转换。
R2# show ip nat translations
近期评论