55
interface Vlan1
ip nat inside
создание списка IP, имеющего доступ к NAT:
ip access-list extended NAT
permit ip host 192.168.???.??? any
включение NAT на внешнем интерфейсе:
ip nat inside source list NAT interface FastEthernet0/0 overload
Посмотреть существующие трансляции можно командой "show ip nat
translations".
Отладка запускается командой "debug ip nat"
Настройка Static NAT
router(config)#ip nat inside source static
router(config)#interface fa0/4
router(config-if)#ip nat inside
router(config)#interface fa0/4
router(config-if)#exit
router(config)#interface s0
router(config-if)#ip nat outside
Настройка Dynamic NAT
router(config)#ip nat pool name start-ip end-ip {netmask netmask | prefix-length
prefix-length}
router(config)#access-list permit [source-wildcard]
router(config)#ip nat inside source list pool
router(config)#interface fa0/4
57
В данный момент NAT на роутере не настроен, мы можем убедиться в этом,
используя режим симуляции.
Перейдите в этот режим и посмотрите состав пакета при прохождении через
оба роутера (рис. 7.2).
Рис.7.2. Параметры пакета при прохождении Router2.
При прохождении пакета через второй маршрутизатор IP адрес отправителя не
изменился (10.0.0.11).
Сконфигурируем NAT на маршрутизаторе Router1.
Для настройки NAT на роутере нам необходимо будет выполнить следующие
шаги:
1.
зайти в настройки Router1, во вкладку CLI
2.
для входа в режим администратора ввести команду enable (en)
Router>
Достарыңызбен бөлісу: