nat技术一对一

NAT:网络地址转换,解决IP地址严重不足
解决方法:在内部网络中使用内部地址,通过NAT把内部地址翻译成合法的公网IP地址,然后再连接到internet
nat一对一如图:
nat技术一对一
R1: fa1/0 12.1.1.1 fa0/0 192.160.1.254
sw1: vlan1 192.160.1.100
PC0:192.160.1.1
PC1:12.1.1.3
nat技术一对一
开启交换机SW1 的telnet远程登录服务并设置密码。
sw1>
line vty 0 4进入0-4虚拟端口
password xxwj设置密码xxwj
login开启并保存
exit
enable secret xxwj设置全局密文密码xxwj
hostname SW1更改交换机名为SW1
nat技术一对一
在路由器上做nat
R1>
ip nat inside source static 192.160.1.100 12.1.1.100 建立内部本地地址192.160.1.100与内部全局地址12.1.1.100的静态转换
interface fa 1/0
ip nat outside 接口fa 1/0标记为连接外部网络的接口(指定出去外面的接口)
interface fa 0/0
ip nat inside 接口fa 0/0标记为内部网络接口(指定进来的接口)
nat技术一对一

现在用PC1测试远程连接交换机SW1,IP地址就是转换的地址12.1.1.100
PC1>telnet 12.1.1.100
passwod:xxwj 上面设置过远程登录密码为xxwj
SW1>enable
passwod:xxwj 上面设置过登录密码为xxwj
show ip interface brief 查看IP 地址后发现,SW1交换机只有192.168.1.100地址、这个登录的地址是静态转换出来的。
nat技术一对一nat技术一对一
通过查看路由器可以查看 显示活动的转换

R1>enable
show ip nat translations显示活动的转换
显示23端口,因为用的是远程登录,所以是TCP23
nat技术一对一

上一篇:(二)实战篇-VLAN的配置


下一篇:VRRP链路跟踪