配置的对应地址。
PC1 192 . 168 . 10 . 101 PC2 192 . 168 . 10 . 102
12.1.1.1 R1
ISP 12.1.1.2 100.1.1.254
服务器100.1.1.1
[ISP]int g0/0/0
[ISP-千兆以太网0/0/0]ip地址12.1.1.2 24
[ISP-千兆以太网0/0/0]int g0/0/1
[ISP-千兆以太网0/0/1]ip地址100.1.1.254 24
[AR1]int g0/0/1
[AR1-千兆以太网0/0/0]ip地址192.168.10.254 24
[AR1]int g0/0/0
[AR1-千兆以太网0/0/1]ip地址12.1.1.1 24
写一条通往ISP的默认路由。
创建一个地址池,并将其命名为7
[AR1]acl编号2000创建标准acl
[ar1-ACL-Basic-2000]规则10 PermitSource 192 . 168 . 10 . 0 0 . 0 . 255使用规则10抓取要转换的网段。
[AR1-ACL-basic-2000]问
[R1]int g 0/0/0
[R1-千兆以太网0/0/0]nat出站2000地址-第7组
内网的IP遇到ACL2000后,会通过7号地址池的公有地址进行snat。
现在类型变成了pat。
显示出站视图出口类型
新增:简易IP配置
直接写ACL匹配内网主机的IP地址,调用它。如果ACL2000可以匹配从内部到外部的流量,它将被转换,并且接口的IP将用于转换。
上图中的NAT类型是Easy IP。