NAT

  • 一般先在内网接口配置缺省路由

静态 NAT

  • 一个私网地址映射一个公网地址
  • 系统模式下执行

    1
    2
    
    int e0/0/1 # 外网接口
        nat static global 12.1.1.2 inside 192.168.31.2
  • 显示 nat 转化过程,任何模式下执行

    1
    
    dis nat session protocol icmp # 最后一个参数指定协议

easy IP

  • 多个私网地址转换成一个公网地址
  • 系统模式下执行

    1
    2
    3
    4
    
    acl 2001 # 创建一个 acl,用于匹配内网地址段
        rule 5 permit source 192.168.31.0 0.0.0.255
    int e0/0/1 # 外网接口
        nat outbound 2001 # 这里的 2001 是 acl 编号

NAT Server

  • 把外网地址的某个端口映射到内网服务器的某个端口
  • 系统模式下执行

    1
    2
    
    int e0/0/1
        nat server protocol tcp global 12.1.1.2 8080 inside 192.168.31.2 80