1、接口IP地址配置2、使用访问控制列表定义哪些内部主机能做NAT3、决定采用什么公有地址,静态或地址池4、指定地址转换映射5、在内部和外部端口上启用NAT下面具体来看看
2、静态NAT:将内部网邾虐叼髟络地址192.168.100.2-192.168.100.6转换为合法的外部地址61.159.62.130-61.159.62.134叵萤茆暴(一对一转化)第一步: 设置外部端口Router(config)#interface serial 0/0Router(config-if)#ip address 61.159.62.129 255.255.255.248第一步: 设置内部端口Router(config)#interface FastEthernet 0/0Router(config-if)#ip address 192.168.100.1 255.255.255.0第三步: 在内部本地和内部合法地址之间建立静态地址转换Router(config)#ip nat inside source static 192.168.100.2 61.159.62.130 一对一转化Router(config)#ip nat inside source static 192.168.100.3 61.159.62.131 一对一转化第四步:在内部和外部端口上启用NATRouter(config)#interface serial 0/0Router(config-if)#ip nat outsideRouter(config)#interface fastethernet 0/0Router(config-if)#ip nat inside
3、动态NAT:将内部网络地址172.168.100.1-172.168.100.254转换为合法的外部地址61.159.62.130-61.159.62.190(网段对网段) 第一步: 设置外部端口Router(config)#interface serial 0/0Router(config-if)#ip address 61.159.62.129 255.255.255.192第一步: 设置内部端口Router(config)#interface FastEthernet 0/0Router(config-if)#ip address 172.168.100.1 255.255.255.0第三步:定义内部网络中允许访问外部的访问控制列表Router(config)#access-list 1 permit 172.168.100.0 0.0.0.255第四步:定义合法IP地址池 Router(config)#ip nat pool test0 61.159.62.130 61.159.62.190 network 255.255.255.192第五步:指定网络地址转换映射Router(config)#ip nat inside source list 1 pool test0第六步:在内部和外部端口上启用NAT