Cisco: Slik konfigurerer NAT [Network Address Translation]

Cisco: Hvordan konfigurere NAT [Network Address Translation]

Denne korte veiledningen vil vise deg hvordan du konfigurerer NAT overbelastning eller hvordan du aktiverer Internett-tilgang til flere PCer i lokalnettet ved hjelp av kun én offentlig IP-adresse. Denne typen NAT kan enkelt brukes hjemme når du har en Cisco 800-serien xDSL ruteren.


Det første trinnet er å definere adressene som må bli NAT'd. Dette gjøres ved hjelp av en standard access-liste:

access-list en tillatelse your_lan_address_range

Eksempel: access-list en tillatelse 192.168.1.0

nå som vi har definert adressene som har lov til å bruke NAT-adresse, vil vi gjøre det mulig for selve NAT:

ip nat inne kildelisten access-list antall grensesnitt
overbelastning
< p> Eksempel: ip nat inne kildelisten 1 dialer0 overbelastning

Denne kommandoen sier at det vil bruke adressene fra tilgangs-listen vi definerte i trinn 1 og NAT det allmenn IP-adresse på grensesnitt plakater (f.eks serie 0, dialer 0, ethernet 1). Overbelastnings søkeord presiserer at flere LAN-adresser kan NAT'd til denne adressen. Ruteren bruker TCP og UDP-porter av vertene [LAN-adresser] til å oversette den offentlige IP-adressen tilbake til den opprinnelige lokale vertsadressen.

De siste trinnene vi trenger å konfigurere skal fortelle ruteren som er vår innsiden og utsiden adresser. Dette oppnås ved hjelp av følgende kommandoer:

For innsiden
conf t
grensesnitt ethernet | Fastethernet antall

ip nat inne

For utsiden (antar vi har å gjøre med en xDSL ruter)
conf t
grensesnitt dialer0
ip nat utenfor

nå som NAT er konfigurert, kan vi sjekke for å se hvilke adresser blir brukt ved hjelp showet ip nat oversettelser kommandoer.