资讯: 新闻 | 职场培训 服务: 论坛 | 博客 | 招聘 | 软件 | 辞典 | 网址 | 白皮书 | 教程 | 专题 | 订阅
文档: 前沿技术 | 组网 | 系统应用 | 安全 | 编程 | 存储 | 操作系统 | 数据库 | 服务器 | 案例库 | 产品
专栏: Java | .Net | 路由 | 交换 | iSCSI | SAS | 刀片 | Windows | Oracle | SQL | SOA | 中间件 | 杀毒
当前位置:首页>>组网建网>>路由>>路由器基础知识>>正文 其它栏目:
服务器与路由器NAT技术应用(2)
http://www.51cto.com 2006-04-10 17:41 出处:黑客基地


3.附属功能:

有的公司可能有专门的WWW服务器或MAIL服务器,对于这些服务器来说不能使用NAT进行映射,因为NAT后如果没有采用其他诸如端口映射的方法外网用户是不能正常访问WWW和MAIL服务器的。这时可以在路由器上使用nat server命令解决这个问题,对主机进行宣告。例如上面的公司如果其WWW服务器的IP地址内网是10.83.91.2,公网发布地址为61.51.3.104的话,可以使用如下命令宣告:“nat server global 61.51.3.104 any inside 10.83.91.2 any ip”。

总结:

笔者在公司的2621上配置了NAT后网络运行非常稳定,不过配置时要注意以下几点,一是设置访问控制列表时一定要设置相应的规则,如果ACL是空或者规则采用permit any都会造成NAT的失效,因为路由器将不知道哪个接口为NAT外网接口,哪个是内网接口。

三、一步步教你配置NAT(思科路由器篇)

上篇我们介绍了如何在华为路由器2621上配置NAT,今天给大家简单介绍下在CISCO路由器上设置NAT功能的命令,理论方面是一样的,只是在具体命令上有所区别。

1.网络环境:

内网用户IP地址为10.83.91.0/255.255.255.0,路由器使用的是CISCO公司出品的2600产品,该产品有两个以太网口供我们使用。网口一连接外网,IP地址为公网地址;网口二连接内网,IP地址为私网地址。

2.配置过程:

公司希望在路由器上配置NAT功能,让内网中的用户使用NAT访问外网。2600系列路由器上已经配置了外网接口IP为61.51.3.103(公网IP地址),内网接口IP地址为10.83.91.254。NAT配置命令如下,笔者将一一做详细注释。

ip nat pool xxzx 61.51.3.103 61.51.3.103 netmask 255.255.255.252

定义一个外网地址池名为xxzx,头一个IP为地址池起始地址,后一个IP为地址池的终止地址。如果公网IP地址不够用的话,可以都用同一个IP地址。NETMASK后是子网掩码。

access-list 1 permit 10.83.91.0 0.0.1.255

定义容许NAT的网段,同样采用反向掩码进行描述,0.0.1.255代表的子网掩码255.255.255.0。

ip nat inside source list 1 pool xxzx overload

启用NAT,容许NAT的地址为ACL 1中定义的,而转换后使用的IP地址为XXZX地址池中定义的,最后的overload表示所有内网计算机都使用同一个外网IP地址,多台机器复用一个IP。然后进入内网接口输入ip nat inside进入外网接口输入ip nat outside命令。经过上面五步命令就完成了全部的NAT配置工作。

3.附属功能:

有的公司可能有专门的WWW服务器或MAIL服务器,对于这些服务器来说不能使用NAT进行映射,因为NAT后如果没有采用其他诸如端口映射的方法外网用户是不能正常访问WWW和MAIL服务器的。这时可以在路由器上对主机进行宣告。例如上面的公司如果其 WWW服务器的IP地址内网是10.83.91.2,公网发布地址为61.51.3.104的话,可以使用如下命令宣告:ip nat inside source static 61.51.3.104 10.83.91.2

(责任编辑: 51CTO.com TEL:010-68476606)



共2页: 上一页 [1] 2
[好文章鼓励一下] [烂文章骂两句]
※相关文章※
·路由器硬件与操作系统软件间的关系 (2006/04/10 15:09)
·选购路由器的三个技术要点 (2006/04/03 17:48)
·从零开始教你配置华为3COM路由器 (2006/03/31 15:19)
·ARP欺骗原理以及路由器的先天免疫 (2006/03/30 10:58)
·路由器启动的顺序 (2006/03/29 15:37)
·多线路接入路由器 网吧接入新主张 (2006/03/16 11:23)
·分析:路由器两大功能的关键技术 (2006/03/13 14:21)
·路由器和交换机09年达250亿美元 (2006/03/08 14:06)
※推荐专题※

MySQL备份
※最新评论※ [查看评论]
[称赞还是怒骂全听您说]
网友昵称: 发表评论 (评论内容不能超过250字,请自觉遵守互联网相关政策法规.) 进入论坛
文章搜索
关键字:
最新TOP200
点击TOP200

Copyright©2005-2006 51CTO.COM 版权所有