静态NAT
R(config)#ip nat inside source static 192.168.20.254 209.165.200.254
动态NAT
步骤 1:定义全局地址池
R2(config)#ip nat pool MY-NAT-POOL 209.165.200.241 209.165.200.246 netmask
255.255.255.248
步骤 2:创建标准访问控制列表,以便确定需要的转换内部地址。
R2(config)#ip access-list extended NAT
R2(config-std-nacl)#permit ip 192.168.10.0 0.0.0.255 any
R2(config-std-nacl)#permit ip 192.168.11.0 0.0.0.255 any
步骤 3:将地址池与访问控制列表绑定,建立动态源地址转换。
R2(config)#ip nat inside source list NAT pool MY-NAT-POOL
步骤 4:指定内部和外部 NAT 接口。
R2(config)#interface serial 0/0/0
R2(config-if)#ip nat inside
PAT
- 不需要定义外部地址池
- 需要定义内部ACL+指定内外部接口
R2(config)#ip nat inside source list NAT interface S0/0/1 overload