nat技术一对一
作者:互联网
NAT:网络地址转换,解决IP地址严重不足
解决方法:在内部网络中使用内部地址,通过NAT把内部地址翻译成合法的公网IP地址,然后再连接到internet
nat一对一如图:
R1: fa1/0 12.1.1.1 fa0/0 192.160.1.254
sw1: vlan1 192.160.1.100
PC0:192.160.1.1
PC1:12.1.1.3
开启交换机SW1 的telnet远程登录服务并设置密码。
sw1>
line vty 0 4进入0-4虚拟端口
password xxwj设置密码xxwj
login开启并保存
exit
enable secret xxwj设置全局密文密码xxwj
hostname SW1更改交换机名为SW1
在路由器上做nat
R1>
ip nat inside source static 192.160.1.100 12.1.1.100 建立内部本地地址192.160.1.100与内部全局地址12.1.1.100的静态转换
interface fa 1/0
ip nat outside 接口fa 1/0标记为连接外部网络的接口(指定出去外面的接口)
interface fa 0/0
ip nat inside 接口fa 0/0标记为内部网络接口(指定进来的接口)
现在用PC1测试远程连接交换机SW1,IP地址就是转换的地址12.1.1.100
PC1>telnet 12.1.1.100
passwod:xxwj 上面设置过远程登录密码为xxwj
SW1>enable
passwod:xxwj 上面设置过登录密码为xxwj
show ip interface brief 查看IP 地址后发现,SW1交换机只有192.168.1.100地址、这个登录的地址是静态转换出来的。
通过查看路由器可以查看 显示活动的转换
R1>enable
show ip nat translations显示活动的转换
显示23端口,因为用的是远程登录,所以是TCP23
标签:192.160,一对一,12.1,技术,地址,1.100,nat,SW1 来源: https://blog.51cto.com/14148388/2420917