學(xué)習(xí)啦>學(xué)習(xí)電腦>網(wǎng)絡(luò)知識(shí)>路由器>路由器設(shè)置>cisco思科>

如何在CISCO路由器上配置NAT

時(shí)間: 修斌645 分享

  如何在CISCO路由器上配置NAT?具體步驟下面詳細(xì)說明。

  一、NAT簡(jiǎn)介

  NAT(Network Address Translation)的功能,就是指在一個(gè)網(wǎng)絡(luò)內(nèi)部,根據(jù)需要可以隨意自定義的IP地址,而不需要經(jīng)過申請(qǐng)。在網(wǎng)絡(luò)內(nèi)部,各計(jì)算機(jī)間通過內(nèi)部的IP地址進(jìn)行通訊。而當(dāng)內(nèi)部的計(jì)算機(jī)要與外部internet網(wǎng)絡(luò)進(jìn)行通訊時(shí),具有NAT功能的設(shè)備(比如:路由器)負(fù)責(zé)將其內(nèi)部的IP地址轉(zhuǎn)換為合法的IP地址(即經(jīng)過申請(qǐng)的IP地址)進(jìn)行通信。

  二、NAT的應(yīng)用環(huán)境

  情況1:一個(gè)企業(yè)不想讓外部網(wǎng)絡(luò)用戶知道自己的網(wǎng)絡(luò)內(nèi)部結(jié)構(gòu),可以通過NAT將內(nèi)部網(wǎng)絡(luò)與外部Internet隔離開,則外部用戶根本不知道通過NAT設(shè)置的內(nèi)部IP地址。

  情況2:一個(gè)企業(yè)申請(qǐng)的合法Internet IP地址很少,而內(nèi)部網(wǎng)絡(luò)用戶很多??梢酝ㄟ^NAT功能實(shí)現(xiàn)多個(gè)用戶同時(shí)公用一個(gè)合法IP與外部Internet 進(jìn)行通信。

  三、設(shè)置NAT所需路由器的硬件配置和軟件配置:

  設(shè)置NAT功能的路由器至少要有一個(gè)內(nèi)部端口(Inside),一個(gè)外部端口(Outside)。內(nèi)部端口連接的網(wǎng)絡(luò)用戶使用的是內(nèi)部IP地址。

  內(nèi)部端口可以為任意一個(gè)路由器端口。外部端口連接的是外部的網(wǎng)絡(luò),如Internet 。外部端口可以為路由器上的任意端口。

  設(shè)置NAT功能的路由器的IOS應(yīng)支持NAT功能(本文示例所用路由器為Cisco2501,其IOS為11.2版本以上支持NAT功能)。

186488