· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [推荐] 江民安全专家永久免费 立即下载  RSA 2010
· [专题] 参与多核UTM调查 赢购物卡 谷歌遭攻击事件
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 《拆弹部队》藏木马 看Xbox360与PS3背后秘密
· [热点] 报告:PDF漏洞远超微软 十款免费电子邮件程序

Cisco网络教材:Cisco NAT的配置例子

发布时间:2007.01.22 03:38     来源:赛迪网    作者:korn

cisco NAT 的配置例子

!

version 12.0

service timestamps debug uptime

service timestamps log uptime

no service password-encryption

!

hostname nat-r1

!

enable secret 5 $1$FEQr$INhRecYBeCb.UqTQ3b9mY0

!

ip subnet-zero

!

!

!

!

interface Ethernet0

ip address 172.18.150.150 255.255.0.0

no ip directed-broadcast

ip nat inside /* 定义此为网络的内部端口 */

!

interface Serial0

ip address 192.1.1.161 255.255.255.252

no ip directed-broadcast

ip nat outside /* 定义此为网络的外部端口 */

no ip mroute-cache

no fair-queue

!

interface Serial1

no ip address

no ip directed-broadcast

shutdown

! /* 定义从ISP那里申请到的IP在企业内部的分配策阅 */

ip nat pool tech 192.1.1.100 192.1.1.120 netmask 255.255.255.0

ip nat pool deve 192.1.1.121 192.1.1.150 netmask 255.255.255.0

ip nat pool manager 192.1.1.180 192.1.1.200 netmask 255.255.255.0

ip nat pool soft-1 192.1.1.170 192.1.1.179 netmask 255.255.255.0

ip nat pool soft-2 192.1.1.151 192.1.1.159 netmask 255.255.255.0

ip nat pool temp-user 192.1.1.160 192.1.1.160 netmask 255.255.255.0

/* 将访问列表与地址池对应,以下为动态地址转换*/

ip nat inside source list 1 pool tech

ip nat inside source list 2 pool deve

ip nat inside source list 3 pool manager

ip nat inside source list 4 pool soft-1

ip nat inside source list 5 pool soft-2

/* 将访问列表与地址池对应,以下为复用动态地址转换*/

ip nat inside source list 6 pool temp-user overload

/* 将访问列表与地址池对应,以下为静态地址转换*/

ip nat inside source static 172.18.100.168 192.1.1.168

ip nat inside source static 172.18.100.169 192.1.1.169

ip classless

ip route 0.0.0.0 0.0.0.0 Serial0 /* 设置一个缺省路由 */

! /* 内部网访问地址表,他指出内部网络能访问外部网的地址段,

分别定义是为了对应

不同的地址池 */

access-list 1 permit 172.18.107.0 0.0.0.255

access-list 2 permit 172.18.101.0 0.0.0.255

access-list 3 permit 172.18.108.0 0.0.0.255

access-list 4 permit 172.18.103.0 0.0.0.255

access-list 4 permit 172.18.102.0 0.0.0.255

access-list 4 permit 172.18.104.0 0.0.0.255

access-list 5 permit 172.18.105.0 0.0.0.255

access-list 5 permit 172.18.106.0 0.0.0.255

access-list 6 permit 172.18.111.0 0.0.0.255

!

line con 0

transport input none

line 1 16

line aux 0

line vty 0 4

login

!

end


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 利用桥接解决网络路由器的IP配置参数 (01-19) · 无线局域网的特性及网络搭建的选择 (01-19)
· 无线网络领域中令人吃惊的十大谎言! (01-19) · 跳出迷局 破解无线局域网的技术密码 (01-19)
· 菜鸟网络乐园:Ping命令的使用技巧 (01-19) · 网管经验:交换机速度升级时的注意事项 (01-19)
· 关于可管理交换机VLAN的几种类型划分 (01-19) · 新手看招 交换机10种故障类型判断总结 (01-19)
· 不用路由器直接用交换机共享上网的方法 (01-19) · 8844连邦推出中小企业软件解决方案 (01-18)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
·新闻无处不在 2011年终..
·专题:蓝光士气正旺 索..
·专题:联想乐云 乐在云..
专题:热门TD智能手机大盘点
·专题:联想发布“个人云..
·专题:望眼欲穿 苹果发..
·2011通信展:二十载见证..
直播:中国LED产业年会论坛
·专题:服务器教育行业案..
·专题:回顾2009 原装耗..
·专题:HP Photosmart Pl..
NEC帮您打造智慧的城市
·保护企业私有云安全..
·华为AR G3系列企业路由..
·赛门铁克用户大会2011..
访问人数过多,请稍候访问