NAT网络地址转换
一.NAT定义
NAT(Network Address Translasion) 又称网络地址转换,用于实现私有网络和公有网络之间的转换。
静态NAT: 一个私网地址对应一个公网地址
动态NAT: 多个私网IP地址对应多个公网IP地址,基于地址池一对一映射。
二.华为Ensp拓扑图
PC1配置
IP地址:192.168.1.10
子网掩码:255.255.255.0
网关:192.168.1.1
PC2配置
IP地址:192.168.1.20
子网掩码:255.255.255.0
网关:192.168.1.1
PC3配置
IP地址:192.168.1.30
子网掩码:255.255.255.0
网关:192.168.1.1
三.代码(动态NAT)
interface Ethernet0/0/0 ###进入0接口
ip address 192.168.1.254 255.255.255.0 ###配置IP地址及其子网掩码长度
undo shutdown ###开启物理接口
interface Ethernet0/0/1
ip address 10.0.0.1 255.255.255.0
undo shutdown
nat address-group 1 212.0.0.100 212.0.0.200 ###配置NAT外网地址池
ACL 2000 ###创建标准控制访问列表2000
rule permit source 192.168.1.0 0.0.0.255 ###配置ACL允许内网通过网段
rule permit source 10.0.0.0 0.0.0.255 ###配置ACL允许通过外网网段
interface Ethernet0/0/1
nat outbound 2000 address-group 1 ###在外网调用ACL2000
ip route-static 0.0.0.0 32 10.0.0.2 ###配置默认路由
dis nat outbound
R2
[Huawei]int e0/0/0
[Huawei-Ethernet0/0/0]ip add 10.0.0.2 24
[Huawei]ip route-static 192.168.1.0 24 10.0.0.1
测试
PC1 ping 10.0.0.2 成功
PC2 ping 10.0.0.2 成功
PC3 ping 10.0.0.2 成功