- 配置路由器ISP的接口IP地址和子网掩码:
Router(config)#interface Fa0/0 Router(config-if)#ip address 10.10.10.9 255.255.255.252
- 配置静态NAT映射,将内网IP(10.10.10.10)映射到公网IP(202.96.128.86)上:
Router(config)#ip nat inside source static 10.10.10.10 202.96.128.86
- 配置动态NAT映射,将内部网络地址172.31.x.x通过LIST映射到POOL(202.96.128.81~84)上网:
Router(config)#access-list 1 permit 172.31.0. Router(config)#ip nat pool NAT_POOL 202,96,128,81 202,96,128,84 prefix-length 29 Router(config)#ip nat inside source list 1 pool NAT_POOL overload
4、配置PAT端口转发,将企业内部的WWW、DNS、FTP等服务做PAT端口映射,使互联网通过企业公网ip202。96。128。85访问企业网络服务:
FW(config)#ip nat inside source static tcp 172,16,16,18 80 interface fa0/1 80 FW(config)#ip nat inside source static tcp 172,16,16,18 443 interface fa0/1 ssl FW(config)#ip nat inside source static tcp 172,16,16,18 ftp interface fa0/1 ftp FW(config)#ip nat inside source static udp 172,16,16,21 domain interface fa0/1 domain FW(config)#ip nat inside source static tcp 172,16,16,21 ftp-data interface fa0/1 ftp-data FW(config)#ip nat inside source static tcp 172,16,16,22 smtp interface fa0/1 smtp
以上是每台设备的配置命令,根据实验拓扑和要求逐一进行配置即可。