nat static protocol { tcp | udp } global interface loopback interface-number global-port [ global-port2 ] inside host-address [ host-address2 ] [ host-port ] [ netmask mask ] [ description description ] 命令中第一个vpn-instance-name指定的是LoopBack接口绑定的VPN实例,第二个vpn-instance-nam...
nat staticprotocol{tcp|udp}globalinterfaceloopbackinterface-numberglobal-port[global-port2]insidehost-address[host-address2][host-port] [netmaskmask] [descriptiondescription] 命令中第一个vpn-instance-name指定的是LoopBack接口绑定的VPN实例,第二个vpn-instance-name是私网侧VPN实例。
ip route-static 0.0.0.0 0.0.0.0 12.1.1.6(默认路由指向外网) interface GigabitEthernet0/0/1 ip address 12.1.1.1 255.255.255.248 nat static global 12.1.1.2 inside 192.168.1.30 netmask 255.255.255.255(将公网地址12.1.1.2映射到内外地址192.168.1.30) 2.动态NAT(多对多 不转换端口): 当pc或终端需要上网...
ip route-s 0.0.0.0 0 12.1.1.6 R1:配置静态nat :一对一 (nat static)global:全球的 公网的 公共的 全局 inside:内网的 内部 局域网 int gi0/0/1 (外网接口)nat static global 12.1.1.2 inside 192.168.1.2 允许内网地址192.168.1.2 在出外网时转换成公网地址 12.1.1.2。查看nat ...
nat static global 125.171.0.10 inside 192.168.30.2 netmask 255.255.255.255 [R1-GigabitEthernet0/0/1] interface GigabitEthernet0/0/1 [R1-GigabitEthernet0/0/1] ip address 1.1.1.1 255.255.255.252 [R1-GigabitEthernet0/0/1] nat static enable ...
interface GigabitEthernet0/0/0 ip address 1.1.1.1 255.255.255.0 nat outbound 2000 //配置NAT Outbound,对FTP服务器隐藏外网用户的真实IP地址,以接口GE1/0/0的IP地址体现 # interface GigabitEthernet0/0/1 ip address 2.2.2.1 255.255.255.0 nat static protocol tcp global current-interface ...
interface gi0/0/1 nat static enable -->启动静态NAT功能 2、配置NAT转换条目(两种配置方式) 1# 可以在全局下配置 nat static global 100.1.1.3 inside 192.168.10.1 (此处使用的是第二种配置) 2# 可以在接口下配置(必须是数据包的出端口) nat static global 100.1.1.3 inside 192.168.10.1 ...
static nat(network address translate) 核心 1、出接口配置 nat static转换,命令如下 interface GigabitEthernet0/0/1 ip address 20.1.1.1 255.255.255.0 nat static global 20.1.1.3 inside 10.1.1.2 netmask 255.255.255.255 nat static global 20.1.1.4 inside 10.1.1.3 netmask 255.255.255.255...
1.配置AR1接口[AR1]interface gi0/0/0[AR1-GigabitEthernet0/0/0]ip add10.0.12.224[AR1-GigabitEthernet0/0/0]nat static global10.0.12.3inside192.168.10.3netmask255.255.255.255---静态1v1[AR1-GigabitEthernet0/0/0]int gi0/0/1[AR1-GigabitEthernet0/0/1]ip add192.168.10.124[AR1-GigabitEthernet...
ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 # R1 的配置: # interface GigabitEthernet0/0/0 ip address 192.168.1.1 255.255.255.252 # interface GigabitEthernet0/0/1 ip address 1.1.1.1 255.255.255.252 # iproute-static0.0.0.0 0.0.0.0 1.1.1.2 ...