路由器NAT的配置过程

作者&投稿:于忽 (若有异议请与网页底部的电邮联系)
如何在路由器上配置NAT~

NAT(Network Address Translation)的功能,就是指在一个网络内部,根据需要可以随意自定义的IP地址,而不需要经过申请。在网络内部,各计算机间通过内部的IP地址进行通讯。而当内部的计算机要与外部internet网络进行通讯时,具有NAT功能的设备(比如:路由器)负责将其内部的IP地址转换为合法的IP地址(即经过申请的IP地址)进行通信。
在CISCO路由器上配置NAT功能的方法如下:
1、静态地址转换适用的环境: 
静态地址转换将内部本地地址与内部合法地址进行一对一的转换,且需要指定和哪个合法地址进行转换。如果内部网络有E-mail服务器或FTP服务器等可以为外部用户提供的服务,这些服务器的IP地址必须采用静态地址转换,以便外部用户可以使用这些服务。
静态地址转换基本配置步骤:  
(1)、在内部本地地址与内部合法地址之间建立静态地址转换。在全局设置状态下输入:  
Ip  nat  inside  source  static  内部本地地址  内部合法地址  
(2)、指定连接网络的内部端口。在端口设置状态下输入:  
ip  nat  inside  
(3)、指定连接外部网络的外部端口。在端口设置状态下输入:  
ip  nat  outside    
注:可以根据实际需要定义多个内部端口及多个外部端口。  
实例如下:  
本实例实现静态NAT地址转换功能。将2501的以太口作为内部端口,同步端口0作为外部端口。其中10.1.1.2,10.1.1.3,10.1.1.4的内部本地地址采用静态地址转换。其内部合法地址分别对应为192.1.1.2,192.1.1.3,192.1.1.4。    
路由器2501的配置:  
Current  configuration:  
version  11.3  
no  service  password-encryption  
hostname  2501  
ip  nat  inside  source  static  10.1.1.2  192.1.1.2  
ip  nat  inside  source  static  10.1.1.3  192.1.1.3  
ip  nat  inside  source  static  10.1.1.4  192.1.1.4  
interface  Ethernet0  
ip  address  10.1.1.1  255.255.255.0  
ip  nat  inside  
interface  Serial0  
ip  address  192.1.1.1  255.255.255.0  
ip  nat  outside  
no  ip  mroute-cache  
bandwidth  2000  
no  fair-queue  
clockrate  2000000  
interface  Serial1  
no  ip  address  
shutdown  
no  ip  classless  
ip  route  0.0.0.0  0.0.0.0  Serial0  
line  con  0  
line  aux  0  
line  vty  0  4  
password  cisco  
end  
配置完成后可以用以下语句进行查看:  
show  ip  nat  statistcs  
show  ip  nat  translations

2、动态地址转换适用的环境:  
动态地址转换也是将本地地址与内部合法地址一对一的转换,但是动态地址转换是从内部合法地址池中动态地选择一个末使用的地址对内部本地地址进行转换。  
动态地址转换基本配置步骤:  
(1)、在全局设置模式下,定义内部合法地址池:  
ip  nat  pool  地址池名称  起始IP地址  终止IP地址 子网掩码      
(2)、在全局设置模式下,定义一个标准的access-list规则以允许哪些内部地址可以进行动态地址转换。  
Access-list  标号  permit  源地址  通配符  
其中标号为1-99之间的整数。  
(3)、在全局设置模式下,将由access-list指定的内部本地地址与指定的内部合法地址池进行地址转换。  
ip  nat  inside  source  list  访问列表标号  pool内部合法地址池名字  
(4)、指定与内部网络相连的内部端口在端口设置状态下:  
ip  nat  inside  
(5)、指定与外部网络相连的外部端口  
Ip  nat  outside
实例如下:  
本实例中硬件配置同上,运用了动态NAT地址转换功能。将2501的以太口作为内部端口,同步端口0作为外部端口。其中10.1.1.0网段采用动态地址转换。对应内部合法地址为192.1.1.2~192.1.1.10    
Current  configuration:  
version  11.3  
no  service  password-encryption  
hostname  2501  
ip  nat  pool  aaa  192.1.1.2  192.1.1.10  netmask 255.255.255.0  
ip  nat  inside  source  list  1  pool  aaa  
interface  Ethernet0  
ip  address  10.1.1.1  255.255.255.0  
ip  nat  inside  
interface  Serial0  
ip  address  192.1.1.1  255.255.255.0  
ip  nat  outside  
no  ip  mroute-cache  
bandwidth  2000  
no  fair-queue  
clockrate  2000000  
interface  Serial1  
no  ip  address  
shutdown  
no  ip  classless  
ip  route  0.0.0.0  0.0.0.0  Serial0  
access-list  1  permit  10.1.1.0  0.0.0.255  
line  con  0  
line  aux  0  
line  vty  0  4  
password  cisco  
end     

静态地址转换基本配置步骤:
1.在内部本地地址与内部合法地址之间建立静态地址转换。在全局设置状态下输入:
ip
nat
inside
source
static
内部本地地址
内部合法地址
2.指定连接网络的内部端口
在端口设置状态下输入:
ip
nat
inside
3.指定连接外部网络的外部端口
在端口设置状态下输入:
ip
nat
outside

 路由器做过简单的NAT转换,而且NAT地址池设置了一个网段。

  用了一段时间后,发现地址池有点浪费,自己什么时候想用真ip的时候,反而没法用,所以决定修改路由器配置。

  原来主要的路由设置如下几句:

  ...
  interface FastEthernet0/0
  ip address 192.168.1.58 255.255.255.252
  ip nat outside
  ...
  interface FastEthernet0/1
  ip address 192.168.2.1 255.255.255.0 secondary
  ip address 219.235.228.81 255.255.255.248
  ip nat inside
  ...
  ip nat pool NAT-1 219.235.228.82 219.235.228.85 netmask 255.255.255.248
  ip nat inside source list 1 pool NAT-1 overload
  ...
  access-list 1 permit 192.168.2.0 0.0.0.255
  ...

  现在想把地址池219.235.228.82-219.235.228.85换成219.235.228.82一个地址,其实思路很简单,但在操作过程中还是比是得仔细,大概思路是

  1.先把外网断掉,因为现在动态nat正在使用,是不容许你修改配置,所以我们得先断了外网

  2.然后清楚所有动态nat转换缓存

  3.删除以前那个地址池的设置

  4.添加正确的地址池的设置

  5.打开外网

  6.保存配制到RAM

  好了实际操作如下

  #conf t
  int FastEthernet0/0
  no ip nat outside
  让后退到#模式
  #clear ip nat translation *
  进入FastEthernet0/1 修改nat
  conf t
  int FastEthernet0/1
  no ip nat pool NAT-1 219.235.228.82 219.235.228.85 netmask 255.255.255.248
  ip nat pool NAT-1 219.235.228.82 219.235.228.82 netmask 255.255.255.248

  nat配制修改完毕,现在我们回去把外网打开

  #conf t
  int FastEthernet0/0
  ip nat outside

  ok,修改完毕,简单吧,就是仔细点就行。

79详解防火墙的NAT配置



NAT的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat 和 端口多路复用OverLoad

不知道你需要哪种 配置的命令也不一样

什么品牌的路由器?


思科路由器nat问题
该命令是Cisco IOS启用NAT SIP ALG功能处理SIP报文,但这里存在安全漏洞 由于 NAT SIP ALG 功能中,处理 SIP 包时,NAT 处理中存在问题,导致在处理通过设备的非法 SIP 包时,造成设备重启。若该漏洞被远程攻击者反复恶意利用,结果可能造成设备不能服务。临时解决方法:使用全局配置命令"no ip nat ...

路由器端口映射设置方法
由于每种服务的端口都是不一样的(WWW服务:80端口;FTP服务:21端口),因此将服务器的各种端口与映射到公网的地址相应的端口上,这样公网上的电脑访问路由器的WAN口的地址,即可访问到局域网的服务器,下面一个例子进行说明:为了实现这些功能,需要配置NAT静态映射功能。快速配置功能中不包含该功能的...

为什么NAT,静态路由都配置了但还是ping不通路由器外网接口
路由没有做好吧,在路由器及两个核心交换机上检查有否到各个网段的路由。

飞鱼星讲坛(二)NAT,路由和桥接模式有什么区别
路由器的这种工作模式就叫做NAT模式。路由模式 如果内网的主机全部是合法的公网地址,则可以将路由器WAN口配置在路由模式(Router Mode)下。路由器工作在路由模式时,内网中出访数据包的源地址将使用本机的合法公网地址,不会被转换为路由器WAN 口配置的IP 地址。(即内网的电脑都是公网的IP地址,不转化...

思科1841路由器最简单的上网配置
第一步,配置内网的ip地址第二步,配置外网的IP地址第三步,配置一个ACL 包含容许上网的IP网段第四步,配置NAT,把ACL翻译到外网端口,并使用超载。HXrouter#show run Building configuration...Current configuration : 1503 bytes !! Last configuration change at 07:41:21 UTC Sat Mar 21 2015 by...

路由器的功能是什么
路由器的基本功能如下:第一,网络互连:路由器支持各种局域网和广域网接口,主要用于互连局域网和广域网,实现不同网络互相通信;第二,数据处理:提供包括分组过滤、分组转发、优先级、复用、加密、压缩和防火墙等功能;第三,网络管理:路由器提供包括路由器配置管理、性能管理、容错管理和流量控制等功能...

路由器 nat 中速率和连接数的限制
NAT连接数即设备维持的NAT会话数。也就是用户对外部发起连接的数量。路由器支持的连接数量有个上限,超过这个上限会造成网络不稳定、频繁掉线、路由器死机等情况。根据实际应用中的统计,一台电脑在正常应用下的NAT连接数一般为10—30条,服务器的NAT连接数会根据实际情况偏大。普通客户端一般超过200条就...

华为路由器设置
工具:惠普24-dp030、Windows 10、百度浏览器2023。1、在百度浏览器中,输入路由器背后的网址,进入华为路由器界面,输入路由器上提供的默认用户名和密码。2、修改密码后重新输入用户名和密码登录,上网向导选择自动获取地址。3、保存后点击配置选项下的广域网配置,选择接口后开启NAT功能,点击应用就行了...

为什么路由器端口日志显示一直在给nat router分配同一个IP
神州数码路由器中,NAT分为三种类型:静态NAT(staticNAT)、NAT池(pooledNAT)和端口NAT(PAT)。静态NAT 内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址。例如DCR-1700\/3600路由器的配置:ip nat inside source static 192.168.1.5 211.168.79.75 将局域网中的192.168.1.5...

路由器如何设置代理
连接中断后动态分配的IP地址将被释放,释放的IP地址可被其他本地主机使用。三、路由器的配置定义一个地址池c2601,其内包含了两个空闲的合法IP地址,供NAT转换时使用,设置以太口的IP地址,并设置其为连接内部网的端口,设置广域网端口的IP地址,并设置其为连接外部网的端口,建立访问控制列表,建立动态...

龙川县18830708003: 路由NAT配置谁会???
嬴研英康: 这个很简单啊!!! 先定义ACL 配置转换地址池 然后配置NAT 然后应用接口 第一步:在路由器上配置IP路由选择和IP地址. 第二步:至少指定一个内部接口和一个外部接口,方法是进入接口配置模式下,执行命令ip nat { inside | outside }. 第三步:使用全局命令ip nat inside source static local-ip { interface interface | global-ip } 配置静态转换条目.

龙川县18830708003: 路由NAT协议谁知道怎么 配 -
嬴研英康: NAT设置可以分为静态地址转换、动态地址转换、复用动态地址转换.以下设置以Cisco路由器为例. 1.静态地址转换 静态地址转换将内部本地地址与内部合法地址进行一对一地转换,且需要指定和哪个合法地址进行转换.如果内部网络有E-...

龙川县18830708003: 路由器静态NAT配置步骤是什么 -
嬴研英康: 得看是什么路由器.配置界面是徒刑的还是命令行的.

龙川县18830708003: NatShell上网行为管理路由器如何配置? -
嬴研英康: 如果你买了Natshell 相关产品会有说明书的嘛 其实这个我正好有,其实配置方法很简单 .首先将LAN(局域网),WAN(外网)口配置好IP地址,进入多线策略,配置静态路由,然后配置下NAT转换,OK基本上你就能上网了

龙川县18830708003: 如何配置NAT?
嬴研英康: 一、 NAT简介 NAT的功能就是指将使用私有地址的网络与公用网络INTERNET相连,使用私有地址的内部网络通过NAT路由器发送数据时,私有地址将被转化为合法注册的IP地址从而可以与INTERNET上的其他主机进行通讯. NAT路由器被置于...

龙川县18830708003: 配置路由和远程访问NAT服务器的步骤是什么?
嬴研英康: 配置路由和远程访问NAT服务器:1.在管理工具菜单上,单击“路由和远程管理”

龙川县18830708003: 路由器NAT配置 -
嬴研英康: 连交换机的是两个网段的 那么就在router4上做acl 并在接口上调用 要配置nat 你的指导nat的三种类型 分别是 多个内网地址对一个外网地址 多个内网地址对地址池 一对一的转换 这个就看你怎么分了 然后在接口上调用就ok 了

龙川县18830708003: 请问在路由器中怎样配制NAT
嬴研英康: 很好 设置的 , 网络地址转换,具体我不知道你路由器的 配置 这里不好说 一般你设置好 WAN LAN DCHP DNS 就可以了

龙川县18830708003: NAT如何配置?
嬴研英康: Interface E0IP address 10.1.1.3 255.255.255.0 ip nat insid interface s0/0 ip address 200.1.1.249 255.255.255.252 ip nat outside ip nat inside source list 1 interface s0/0 overload Access-list 1 permit 10.1.1.2 Access-list 1 permit 10.1.1.1

龙川县18830708003: 直接插的网线没用路由器怎么设置NAT -
嬴研英康: 线路连接路由器及设置步骤: 1、将网线—路由器—电脑之间的线路连接好,启动电脑和路由器设备; 2、启动设备后,打开浏览器,在地址栏中输入192.168.1.1进入无线路由器设置界面.(如进不了请翻看路由器底部铭牌或者是路由器使用...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网