背景:
阅读新闻
企业中多路PAT的配置案例
[日期:2012-08-11] 来源:51cto 作者:江山烟若柳 [字体:]
要求:假设R1为县烟草局路由,R2为市烟草局,R3为省烟草局路由
1.0网段有到2.0和3.0的路由。但是2.0 3.0无法到1.0.
在R1上做PAT。
R1:
配置接口IP:
r1(config-if)#int e0/0
r1(config-if)#ip add 192.168.1.1 255.255.255.0
r1(config-if)#keepalive
r1(config-if)#no sh
r1(config)#int s1/0
r1(config-if)#ip add 192.168.4.2 255.255.255.0
r1(config-if)#no sh
r1(config-if)#int s1/1
r1(config-if)#ip add 192.168.5.2 255.255.255.0
r1(config-if)#no sh
配置静态路由:
r1(config)#ip route 192.168.2.0 255.255.255.0 192.168.4.1
r1(config)#ip route 192.168.3.0 255.255.255.0 192.168.5.1
PAT配置:
1.内部接口配置
r1(config)#int e0/0
r1(config-if)#ip nat inside
2.外部接口配置
r1(config-if)#int s1/0
r1(config-if)#ip nat outside
r1(config-if)#int s1/1
r1(config-if)#ip nat outside
3.写ACL
R1(config)#access-list 100 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
R1(config)#access-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255
4.写IP POOL
r1(config)#ip nat pool sj 192.168.4.2 192.168.4.2 netmask 255.255.255.0
r1(config)#ip nat pool st 192.168.5.2 192.168.5.2 netmask 255.255.255.0
5做内部外部映射:
r1(config)# ip nat inside source list 100 pool sj overload
r1(config)# ip nat inside source list 101 pool st overload
R2
r2(config)#int s1/0
r2(config-if)#ip add 192.168.4.1 255.255.255.0
r2(config-if)#no sh
r2(config)#int e0/0
r2(config-if)#ip add 192.168.2.1 255.255.255.0
r2(config-if)#keepalive
r2(config-if)#no sh
R3
r3(config)#int s1/1
r3(config-if)#ip add 192.168.5.1 255.255.255.0
r3(config-if)#no sh
r3(config-if)#int e0/0
r3(config-if)#ip add 192.168.3.1 255.255.255.0
r3(config-if)#keepalive
r3(config-if)#no sh
相关资讯 PAT
本文评论 查看全部评论 (0)
尊重网上道德,遵守中华人民共和国的各项有关法律法规 承担一切因您的行为而直接或间接导致的民事或刑事法律责任 本站管理人员有权保留或删除其管辖留言中的任意内容 本站有权在网站内转载或引用您的评论 参与本评论即表明您已经阅读并接受上述条款
评论声明
最新资讯