網絡地址轉換(NAT)和默認路由


我們要連接外網時,外網的網段很多很多,我們該如何愉快地連接外網?下面我們通過Cisco packet模擬環境,並了解NAT和默認路由的使用;

NAT(Network Address Translation,網絡地址轉換)

實驗環境布置

Router0:

Router>enable 
Router#configure terminal 
Router(config)#interface fastEthernet 0/0
Router(config-if)#no shutdown 
Router(config-if)#ip address 192.168.1.2 255.255.255.0
Router(config-if)#ip nat inside   //設置f0/0位內網端口
Router(config-if)#exit 
Router(config)#interface fastEthernet 0/1
Router(config-if)#no shutdown 
Router(config-if)#ip address 192.168.2.1 255.255.255.0
Router(config-if)#ip nat outside    //設置f0/1位外網端口
Router(config-if)#exit
Router(config)#ip route 0.0.0.0 0.0.0.0 fastEthernet 0/1   //設置默認路由(見下面“拓展”)
Router(config)#ip nat inside source static 192.168.1.1 192.168.2.1    //設置網絡地址轉換
Router#show ip route

Router1:


Router>enable 
Router#configure terminal 
Router(config)#interface fastEthernet 0/0
Router(config-if)#no shutdown 
Router(config-if)#ip address 192.168.3.2 255.255.255.0
Router(config-if)#exit
Router(config)#interface fastEthernet 0/1
Router(config-if)#no shutdown
Router(config-if)#ip address 192.168.2.2 255.255.255.0

Router 2:

Router>enable 
Router#configure terminal 
Router(config)#interface fastEthernet 0/0
Router(config-if)#no shutdown 
Router(config-if)#ip address 192.172.1.2 255.255.255.0
Router(config-if)#exit
Router(config)#interface fastEthernet 0/1
Router(config-if)#no shutdown 
Router(config-if)#ip address 192.168.2.3 255.255.255.0

Router 3:

Router>enable 
Router#configure terminal 
Router(config)#interface fastEthernet 0/0
Router(config-if)#no shutdown 
Router(config-if)#ip address 182.168.2.2 255.255.0.0
Router(config-if)#exit 
Router(config)#interface fastEthernet 0/1
Router(config-if)#no shutdown 
Router(config-if)#ip address 192.168.2.4 255.255.255.0
Router(config-if)#exit

實驗結果:外網三台終端都可以ping通;但外網ping不同內網(這樣我們就可以愉悅的訪問外網並防止大量外網信息侵入內網終端)。


拓展:

數據包在Router0中的交流:
發出包:(SNAT)

回復包:(DNAT)

  • 默認路由:0.0.0.0 0.0.0.0
  • 默認路由一般用在末梢網絡中的邊際路由;
  • ip路由表中按最小限制執行

網絡地址轉換(NAT)設置要點:

內網端口配置模式下 ip nat inside

外網端口配置模式下 ip nat outside

全局模式下 ip nat inside source static 192.168.1.1 192.168.2.1
注釋: 左面的ip必須是內網pc機的ip ; 右面的ip為路由器外網端口的ip;


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM