你好!假設你出口路由器的出口IP地址為202.202.202.2,出口介面為et0/0/1,內網的IP網段是192.168.1.0和192.168.2.0那麼:#建立ACL,設定需要被轉換的地址[RTA]acl number 2000[RTA-acl-basic-2000]rule 0 permit source192.168.10.0 0.0.0.255[RTA-acl-basic-2000]rule 1 permit source192.168.20.0 0.0.0.255[RTA-acl-basic-2000]quit#建立NAT地址,由於只使用一個網路介面IP,開始IP和結束IP,應為同一個IP地址[RTA]nat address-group 1 202.202.202.2 202.202.202.2# 將地址池1與acl 2000關聯,並在接口出方向上應用NAT[RTA]int et0/0/1[RTA-Ethernet0/0/1]natoutbound 2000 address-group 1[RTA-Ethernet0/0/1]quit檢驗是否生效:用內網的IP地址ping 公網地址,使用display nat session
你好!假設你出口路由器的出口IP地址為202.202.202.2,出口介面為et0/0/1,內網的IP網段是192.168.1.0和192.168.2.0那麼:#建立ACL,設定需要被轉換的地址[RTA]acl number 2000[RTA-acl-basic-2000]rule 0 permit source192.168.10.0 0.0.0.255[RTA-acl-basic-2000]rule 1 permit source192.168.20.0 0.0.0.255[RTA-acl-basic-2000]quit#建立NAT地址,由於只使用一個網路介面IP,開始IP和結束IP,應為同一個IP地址[RTA]nat address-group 1 202.202.202.2 202.202.202.2# 將地址池1與acl 2000關聯,並在接口出方向上應用NAT[RTA]int et0/0/1[RTA-Ethernet0/0/1]natoutbound 2000 address-group 1[RTA-Ethernet0/0/1]quit檢驗是否生效:用內網的IP地址ping 公網地址,使用display nat session