NAT实战——端口多路复用(PAT)
admin
2023-03-04 05:21:27
0

端口多路复用(PAT)

设置方式:

方法一:建立地址池(单一地址)作为对外全局地址

方法二:不建立地址池(设置端口作为对外地址)

方法一:

拓扑图如下:

NAT实战——端口多路复用(PAT)

实验步骤:

1、设定三台PC机的地址

PC1

PC1> 
PC1> ip 192.168.100.30 192.168.100.1
Checking for duplicate address...
PC1 : 192.168.100.30 255.255.255.0 gateway 192.168.100.1

PC1> 

PC2

PC2> 
PC2> ip 192.168.100.20 192.168.100.1 
Checking for duplicate address...
PC1 : 192.168.100.20 255.255.255.0 gateway 192.168.100.1

PC2> 

PC3

PC3> 
PC3> ip 10.0.0.10 10.0.0.1
Checking for duplicate address...
PC1 : 10.0.0.10 255.255.255.0 gateway 10.0.0.1

PC3> 

2、设定二层交换机sw

sw#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
sw(config)#no ip routing                      //关闭路由功能,使三层交换镜像变为二层交换机
sw(config)#

3、设定路由R1

R1#conf t 
Enter configuration commands, one per line.  End with CNTL/Z.
R1(config)#int f 0/0
R1(config-if)#ip add 192.168.100.1 255.255.255.0        //仅设定IP地址与子网掩码
R1(config-if)#no shut 
*Mar  1 00:06:33.063: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up
*Mar  1 00:06:34.063: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
R1(config-if)#int f 0/1
R1(config-if)#ip add 10.0.0.1 255.0.0.0                //仅设定IP地址与子网掩码
R1(config-if)#no shut 
R1(config-if)#ex 
*Mar  1 00:06:48.191: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up
*Mar  1 00:06:49.191: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up
R1(config)#
注意:此时理论上是已经可以做到全网互通的,具体见下图。如果无法连接请自行检查命令。

NAT实战——端口多路复用(PAT)

为满足实验要求,下面将正式进行PAT(端口多路复用)的设置。

4、在路由R1上进行PAT设置

R1(config)#access-list 1 permit 192.168.100.0 0.0.0.255               //建立标准ACL
R1(config)#ip nat pool kgc 10.0.0.20 10.0.0.20 netmask 255.0.0.0      //建立地址池
*Mar  1 00:08:29.815: %LINEPROTO-5-UPDOWN: Line protocol on Interface NVI0, changed state to up
R1(config)#ip nat inside source list 1 pool kgc                 //建立PAT

R1(config)#int f 0/1
R1(config-if)#ip nat inside                            //在内部启用PAT
R1(config-if)#int f 0/0
R1(config-if)#ip nat outside                          //在外部启用PAT
R1(config-if)#end
R1#
*Mar  1 00:10:27.007: %SYS-5-CONFIG_I: Configured from console by console
R1#

验证结果

NAT实战——端口多路复用(PAT)

实验成功,外网能访问的IP地址以更改为公网IP。

方法二:

拓扑图如下:

NAT实战——端口多路复用(PAT)

实验步骤

前面所有对PC1、PC2、PC3、sw以及R1的设置均与方法一相同,不再过多赘述。这里只对PAT的设置与启用进行说明

设置PAT

R1(config)#access-list 1 permit 192.168.100.0 0.0.0.255           //建立标准ACL
R1(config)#ip nat inside source list 1 interface f0/1 overload      //不进行地址池的设置,将外部端口f0/1的IP作为对外全局地址

R1(config)#
R1(config)#int f 0/0          
R1(config-if)#ip nat inside                     //启用内部PAT
R1(config-if)#int f 0/1
R1(config-if)#ip nat outside                    //启用外部PAT
R1(config-if)#end 
R1#

实验结果

NAT实战——端口多路复用(PAT)

相关内容

热门资讯

印巴冲突一周年,巴基斯坦空军回... 【文/观察者网 阮佳琪】据香港《南华早报》8日报道,巴基斯坦空军(PAF)周四(7日)公布了机队升级...
中疾控:我国无感染病例报告,无... 【大河财立方消息】2026年5月2日,世界卫生组织通报,一艘4月1日从阿根廷出发的极地探险游轮上,暴...
巴西对华不锈钢热轧板卷作出反倾... 【大河财立方消息】 商务部消息,4月30日,巴西外贸秘书处(SECEX)在官方日报发布2026年第3...
姐姐选县长、弟弟选议长恐遭“双... 海峡导报综合报道 国民党下届彰化县长人选卡关,民代谢衣凤强烈表达参选决心,但她的弟弟谢典霖一改常态勤...
文化新观察|从文旅产业GDP占... 日暖风轻起,正是出游时。文化和旅游部最新数据显示,刚刚过去的“五一”假期,全国国内出游3.25亿人次...
年龄相差40多岁,韩执政党党首... 当地时间5月3日,韩国执政党共同民主党党首郑清来携“备战”国会议员补选的前青瓦台人工智能未来规划首席...
人民之心·总书记谈政绩观④|一... 统筹:李琳 杨格策划:叶莉子设计:杨晨悦校对:陈学德素材来源:《人民日报》、新华网
英方裁定2名中国公民有罪,外交... 澎湃新闻记者 杨文钦 朱郑勇5月8日,外交部发言人林剑主持例行记者会。英国广播公司(BBC)记者提问...
特朗普威胁欧盟:7月4日之前履... 【文/观察者网 陈思佳】去年7月,美国和欧盟在英国达成一项贸易协议,但欧盟目前仍未批准协议,引起美国...
四川“人工智能+”一号创新工程... “三步走” ●到2027年,实现人工智能与重点领域广泛深度融合 ●到2030年,加快建成具有全国影响...