您订阅的产品有更新,请实时查阅
审查详情功效先容:
把内部主机的ip地址一对一的映射成公网ip地址,或者 内部主机的ip地址+端口 一对一的映射成 公网ip地址+端口。
应用场景:
企业通过租用运营商的专线上网,企业内部架设服务器给外网会见,需要把内部服务器的私网IP地址,映射成公网地址,才华给外网的用户提供服务。
一、组网需求
内网服务器的地址通过静态NAT,转换成外网的地址,使外网能够会见内网的服务器。
二、组网拓扑

三、设置要点
1、基本ip地址设置
2、基本的ip路由设置
3、界说nat的内网口和外网口
4、设置nat转换战略
四、设置办法
1、基本ip地址设置
Ruijie(config)#hostname R1
R1(config)#interface gigabitEthernet 0/0
R1(config-GigabitEthernet 0/0)#ip address 192.168.1.1 255.255.255.0
R1(config-GigabitEthernet 0/0)#exit
R1(config)#interface gigabitEthernet 0/1
R1(config-GigabitEthernet 0/2)#ip address 192.168.2.1 255.255.255.0
R1(config-GigabitEthernet 0/2)#exit
Ruijie(config)#hostname R2
R2(config)#interface gigabitEthernet 0/0
R2(config-GigabitEthernet 0/0)#ip address 192.168.1.2 255.255.255.0
R2(config-GigabitEthernet 0/0)#exit
R2(config)#interface gigabitEthernet 0/1
R2(config-GigabitEthernet 0/1)#ip address 172.16.1.1 255.255.255.0
R2(config-GigabitEthernet 0/1)#exit
R2(config)#interface gigabitEthernet 0/2
R2(config-GigabitEthernet 0/2)#ip address 172.16.2.1 255.255.255.0
R2(config-GigabitEthernet 0/2)#exit
Ruijie(config)#hostname R3
R3(config)#interface fastEthernet 0/0
R3(config-if-FastEthernet 0/0)#ip address 192.168.2.2 255.255.255.0
R3(config-if-FastEthernet 0/0)#exit
2、基本的ip路由设置
R1(config)#ip route 172.16.0.0 255.255.0.0 192.168.1.2
R1(config)#ip route 100.1.1.0 255.255.255.0 192.168.2.2
R2(config)#ip route 100.1.1.0 255.255.255.0 192.168.1.1
R2(config)#ip route 192.168.0.0 255.255.0.0 192.168.1.1
3、界说nat的内网口和外网口
R1(config)#interface gigabitEthernet 0/1
R1(config-GigabitEthernet 0/1)#ip nat outside //设置nat的外网口
R1(config-GigabitEthernet 0/1)#exit
R1(config)#int gigabitEthernet 0/0
R1(config-GigabitEthernet 0/0)#ip nat inside //设置nat的内网口
R1(config-GigabitEthernet 0/0)#exit
4、设置静态nat
注重:
1)静态nat转换,可以举行ip地址一对一的转换,也可以基于TCP、UDP协议举行端口转换。
2)permit-inside功效:当有内网服务器静态映射成公网地址时,内网PC若需要通过该公网地址会见服务器,就必需设置permit-inside参数,在设置静态nat时,建议都设置permit-inside参数。
如下划分为基于ip地址的一对一映射及基于TCP、UDP协议的端口映射的设置示例:
1)基于ip地址的一对一映射
R1(config)#ip nat inside source static 172.16.1.100 192.168.2.168 permit-inside //把内网172.16.1.100 映射成公网的192.168.2.88
2)基于TCP、UDP协议的端口映射
R1(config)#ip nat inside source static tcp 172.16.1.100 23 192.168.2.168 23 permit-inside //把内网172.16.1.100 tcp 23端口 映射成公网的192.168.2.88 的23端口
五、设置验证
测试外网能否正常会见内网服务器,若外网可以正常会见内网的服务器,则静态NAT设置准确。在出口路由器上审查NAT转换表项如下:

