cisco路由器端口NAT映射

2621>en
2621#conf t
2621(config)#int fa0/0
2621(config-if)#ip add 192.168.1.1 255.255.255.0 //定义端口的ip地址
2621(config-if)#no sh //激活端口
2621(config-if)#ip nat inside //定义fa0/0为内部端口
2621(config-if)#exit //退回全局配置模式 这一步不是必须的,也可以直接用int fa0/1 切换到fa0/1端口
2621(config)#int fa0/1
2621(config-if)# ip add 211.82.20.129 255.255.255.252
2621(config-if)#no sh
2621(config-if)#ip nat outside //定义fa0/1为外部端口
2621(config-if)#exit
2621(config)#access-list 9 permit 192.168.1.0 0.0.0.255 //定义需要访问Internet的本地网络的访问列表
2621(config)#ip nat pool isp 211.82.20.129 211.82.20.129 netmask 255.255.255.252 //定义NAT地址池,这一步可以省略,由于此IP地址位于路由器的端口,所以,可以不定义NAT池,只使用 ip nat inside source list 命令即可!
2621(config)#ip nat inside source list 9 pool isp overload //定义端口复用地址转换,注意,这里是使用了地址池的情况,如果没有定义nat地址
池,可以使用 ip nat inside source list 9 interface fa0/1 overload 来启用端口复用转换。
2621(config)#ip nat inside source static tcp 192.168.1.2 80 211.82.20.129 80 //定义web服务器的静态端口转换
2621(config)#ip nat inside source static tcp 192.168.1.2 21 211.82.20.129 21 //定义FTP服务器的静态端口转换
2621(config)# ip route 0.0.0.0 0.0.0.0 interface fa0/1 //定义静态路由,如果你内网不需要访问Internet ,这一步可以省掉。
2621#copy run start //保存配置

你可能感兴趣的:(职场,NAT,休闲)