首 页 政府网络系统建设 校园网络系统建设 企业网络系统建设 无线网络解决方案 医疗网络系统方案 网吧方案 系统集成方案 客户见证
锐捷网络系列产品
 锐捷交换机系列产品
 锐捷路由器系列产品
 锐捷网络出口与安全系列产品
 锐捷网络无线系列产品
华为网络系列产品
 华为交换机系列产品
 华为路由器系列产品
 华为无线系列产品
 华为网络安全系列产品
迈普网络系列产品
 迈普交换机系列产品
 迈普路由器系列产品
 迈普防火墙系列产品
综合布线系列产品
 吉尔格勒系列产品
 美国百盛系列产品
 网普机柜系列产品
 大唐电信系列产品
POE供电交换机
 IP-COM 供电交换机
 TG-NET POE交换机
 华为供电交换机
 锐捷POE供电交换机
技术知识
首 页 -> 技术知识 -> 艾泰路由器|艾泰VPN路由器|艾泰认证路由器|配置路由器动态NAT命令脚本
艾泰路由器|艾泰VPN路由器|艾泰认证路由器|配置路由器动态NAT命令脚本
发布者:admin     浏览次数:1160     发布时间:2013/7/5

    动态NAT首先要定义合法地址池,然后采用动态分配的方法映射到内部网络。动态NAT是动态一对一的映射。

1、配置路由器R1 提供NAT 服务

R1(config)#ip nat pool NAT 202.96.1.3 202.96.1.100 netmask 255.255.255.0

//配置动态NAT 转换的地址池

R1(config)#ip nat inside source list 1 pool NAT

//配置动态NAT 映射

R1(config)#access-list 1 permit 192.168.1.0 0.0.0.255

//允许动态NAT 转换的内部地址范围

R1(config)#interface g0/0

R1(config-if)#ip nat inside

R1(config-if)#interface s0/0/0

R1(config-if)#ip nat outside

2、调试

在PC1上访问2.2.2.2(路由器R2的环回接口)的WWW服务,在PC2上分别telnet和ping 2.2.2.2(路由器R2的环回接口),调试结果如下:

(1)debug ip nat

R1#debug ip nat

IP NAT debugging is on

R1#clear ip nat translation * //清除动态NAT 表

*Jun 12 16:34:23.075: NAT*: s=192.168.1.1->202.96.1.4, d=2.2.2.2 [19833]

*Jun 12 16:34:23.087: NAT*: s=2.2.2.2, d=202.96.1.4->192.168.1.1 [62333]

......

*Jun 12 16:28:49.867: NAT*: s=192.168.1.2->202.96.1.3, d=2.2.2.2 [62864]

*Jun 12 16:28:49.875: NAT*: s=2.2.2.2, d=202.96.1.3->192.168.1.2 [54062]

......

PS:如果动态NAT地址池中没有足够的地址作动态映射,则会出现类似下面的信息,提示NAT转换失败,并丢弃数据包。

*Jun 12 16:35:39.075: NAT: translation failed (A), dropping packet 

s=192.168.1.2 

d=2.2.2.2

(2)show ip nat translations

R1#show ip nat translations

Pro Inside global        Inside local        Outside local     Outside global

tcp 202.96.1.4:1721      192.168.1.1:1721    2.2.2.2:80        2.2.2.2:80

--- 202.96.1.4           192.168.1.1         ---               ---

icmp 202.96.1.3:3        192.168.1.2:3       2.2.2.2:3         2.2.2.2:3

tcp 202.96.1.3:14347     192.168.1.2:14347   2.2.2.2:23        2.2.2.2:23

--- 202.96.1.3           192.168.1.2         ---               ---

PS:以上信息表明当PC1和PC2第一次访问“2.2.2.2”地址的时候,NAT路由器R1为主机PC1和PC2动态分配两个全局地址“202.96.1.4”和“202.96.1.3”,在NAT表表中生成两

条动态映射的记录,同时会在NAT表中生成和应用向对应的协议和端口号的记录(过期时间为60秒)。在动态映射没有过期(过期时间为86400秒)之前,再有应用从相同主机发起时,NAT路由器直接查NAT表,然后为应用分配相应的端口号。

    艾泰路由器河南总代理免费热线:400-0377-771,金宏达网络专业提供艾泰路由器艾泰VPN路由器艾泰认证路由器艾泰拨号路由器,免费上门安装调试,艾泰上网行为管理器产品保质期内免费换新,免费提供技术支持

金宏达网络提供专业的IT服务,包括:综合布线、弱电工程、机房建设、网络维护、安防监控以及各种网络产品代理,金宏达网络代理的网络产品包括:锐捷、华为、思科、TG-NET、艾泰、安达通、网康、天泰等各大品牌高端产品。

项目工程网站:http://www.jhdwl.cn

 400免费热线:400-0377-771
 刘 经理:15838070537
 地   址:郑州市金水区文化路东风路数码港17楼

 
公司简介    |     企业文化    |     售后服务    |     人才招聘    |     联系我们    |     网站地图
联系人:刘经理 电话:037169136351 手机:132 5339 2261 地址:郑州市金水区文化路东风路数码港大厦17楼
河南金宏达信息技术有限公司 版权所有 豫ICP备12022063号 技术支持:新誉网络
备案号:豫ICP备11006044号-2
提供:企业网络系统建设, 无线网络解决方案, 校园网络系统建设, 医疗网络系统方案, 网络工程设计方案, 欢迎新老客户咨询
北京私家侦探上海私家侦探深圳私家侦探广州私家侦探株洲私家侦探湘潭私家侦探岳阳私家侦探常德私家侦探衡阳私家侦探益阳私家侦探郴州私家侦探永州私家侦探怀化私家侦探邵阳私家侦探湖州私家侦探舟山私家侦探丽水私家侦探义乌私家侦探衢州私家侦探盐城私家侦探镇江私家侦探洛阳私家侦探芜湖私家侦探安庆私家侦探宜昌私家侦探大庆私家侦探山东私家侦探广东私家侦探湖南私家侦探浙江私家侦探江苏私家侦探湖北私家侦探福建私家侦探安徽私家侦探 咸阳私家侦探南宁私家侦探贵阳私家侦探合肥私家侦探长沙私家侦探昆明私家侦探佛山私家侦探珠海私家侦探中山私家侦探长沙私家侦探烟台私家侦探台州私家侦探无锡私家侦探常州私家侦探连云港私家侦探日照私家侦探唐山私家侦探东营私家侦探扬州私家侦探金华私家侦探泰州私家侦探潍坊私家侦探南通私家侦探太原私家侦探济南私家侦探临沂私家侦探嘉兴私家侦探绍兴私家侦探泉州私家侦探长春私家侦探哈尔滨私家侦探沈阳私家侦探东莞私家侦探南昌私家侦探徐州私家侦探淄博私家侦探 成都物流公司