您的位置:首页 > 其它

NAT配置详解

2009-08-11 12:53 127 查看
现在有一个IP为210.31.197.89/24,现在要做一个NAT,内部的地址为172.16.4.0/24,172.16.3.0/24。拓扑图与详细配置如下所示:

拓扑图如下所示:



1)完成基本设置

Router1的S0/0的IP地址为172.16.4.2/24,F0/0的IP地址为210.31.197.89/24
CopyRouter1的S0/0的IP地址为172.16.4.1/24,F0/0的IP地址为172.16.3.1/24

2)首先配置路由器间连接,使用PPP封装
Router1:
Router(config)#int s0/0
Router(config-if)#encapsulation ppp
Router(config-if)#ppp authentication chap
Router(config-if)#exit
Router(config)#username Router password ppp //其中Router为对方的名字;ppp为密码

CopyRouter1:(配置如上)
Router(config)#int s0/0
Router(config-if)#encapsulation ppp
Router(config-if)#ppp authentication chap
Router(config-if)#exit
Router(config)#username Router password ppp //其中Router为对方的名字;ppp为密码

3)配置NAT:(在Router1上进行配置)
Router1:
Router#conf t
Router(config)#int f0/0
Router(config-if)#ip nat outside
Router(config)#int s0/0
Router(config-if)#ip nat inside

定义一个出站的ACL
Router(config-if)#exit
Router(config)#access-list 5 permit 172.16.4.0 0.0.0.255
Router(config)#access-list 5 permit 172.16.3.0 0.0.0.255
Router(config-if)#exit
Router(config)#ip nat inside source list 5 interface fastEthernet 0/0 overload
Router(config)#ip nat pool yytian 210.31.197.89 210.31.197.89 netmask 255.255.255.0
//yytian为地址池的名字可以自己命名;
//起始与终止IP可以根据实际情况设定,当只有一个时起始都设同一个即可;

Router(config)#exit

4)路由
可以使用静态路由完成寻址:
Router1:
设置一个默认的出外网路由,同时还要设置一个去172.16.3.0的路由
Router(config)#ip route 0.0.0.0 0.0.0.0 210.31.197.94
Router(config)#ip route 172.16.3.0 255.255.255.0 172.16.4.1
CopyRouter1:
设置一个默认的路由,都走向172.16.4.2
Router(config)#ip route 0.0.0.0 0.0.0.0 172.16.4.2

5)配置完成,在172.16.3.0的网段里面本人做的是一个DHCP服务器,静态分配IP也同样可以。

我的新浪博客:http://blog.sina.com.cn/s/blog_4a731bff0100epyd.html
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: