PAT配置实验
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,一、PAT配置相关命令1.定义访问控制列表:router(config)#access-list 1 permit 10.1.1.0 0.0.0.2552.定义合法IP地址池:router(confi
千家信息网最后更新 2025年12月02日PAT配置实验
一、PAT配置相关命令
1.定义访问控制列表:
router(config)#access-list 1 permit 10.1.1.0 0.0.0.2552.定义合法IP地址池:
router(config)#ip nat pool onlyone 61.159.62.131 61.159.62.131 netmask 255.255.255.2483.实现网络地址转换:
router(config)#ip nat insde source list 1 pool onlyone overload4.在内部和外部端口上启用NAT,以及配置默认路由:与静态NAT配相同
5.定义内部访问列表:
router(config)#access-list 1 permit 10.1.1.0 0.0.0.2556.定义合法的IP地址池:
由于直接使用外部接口地址,所以不在定义IP地址池
7.设置复用动态IP地址转换命令示例:
router(config)#ip nat inside source list 1 interface FastEthernet 0/0 overload二、PAT配置实验图

1、主机配置地址
PC1> ip 192.168.100.10 192.168.100.1Checking for duplicate address...PC1 : 192.168.100.10 255.255.255.0 gateway 192.168.100.1PC2> ip 192.168.100.20 192.168.100.1Checking for duplicate address...PC1 : 192.168.100.20 255.255.255.0 gateway 192.168.100.1PC3> ip 12.0.0.12 12.0.0.1Checking for duplicate address...PC1 : 12.0.0.12 255.255.255.0 gateway 12.0.0.12、配置交换机
sw#conf tsw(config)#no ip routingsw(config)#int f1/0 sw(config-if)#speed 100sw(config-if)#dup fullsw(config-if)#ex3、路由上配置PAT列表
R1#conf tR1(config)#int f0/0R1(config-if)#ip add 192.168.100.1 255.255.255.0R1(config-if)#no shutR1(config-if)#int f0/1R1(config-if)#ip add 12.0.0.1 255.255.255.0R1(config-if)#no shutR1(config-if)#exR1(config)#access-list 1 permit 192.168.100.0 0.0.0.255R1(config)#ip nat inside source list 1 interface fastEthernet 0/1 overload R1(config)#int f0/0R1(config-if)#ip nat insideR1(config-if)#int f0/1R1(config-if)#ip nat outsideR1(config-if)#endR1#debug ip nat #特权模式下打开NAT调试功能,ping时查看具体调试过程IP NAT debugging is on4、测试列表配置是否正确
PC1> ping 12.0.0.12 -t 12.0.0.12 icmp_seq=1 timeout84 bytes from 12.0.0.12 icmp_seq=2 ttl=63 time=31.424 ms84 bytes from 12.0.0.12 icmp_seq=3 ttl=63 time=31.560 ms84 bytes from 12.0.0.12 icmp_seq=4 ttl=63 time=31.278 ms84 bytes from 12.0.0.12 icmp_seq=5 ttl=63 time=39.174 msR1#*Mar 1 00:12:39.347: NAT: s=192.168.100.10->12.0.0.1, d=12.0.0.12 [48340] #此时在R1中可以看到192.168.100.10转换成12.0.0.1这个外网地址PC2> ping 12.0.0.12 -t 84 bytes from 12.0.0.12 icmp_seq=1 ttl=63 time=31.402 ms84 bytes from 12.0.0.12 icmp_seq=2 ttl=63 time=33.339 ms84 bytes from 12.0.0.12 icmp_seq=3 ttl=63 time=38.074 msR1#*Mar 1 00:15:17.887: NAT*: s=192.168.100.20->12.0.0.1, d=12.0.0.12 [48502] #此时在R1中可以看到192.168.100.20也转换成12.0.0.1这个外网地址总结:
1、PAT是企业中使用最多的列表配置方式,大大节省了可用公网IP地址的资源枯竭。
地址
配置
合法
命令
路由
实验
相同
主机
交换机
企业
功能
动态
接口
方式
模式
特权
示例
端口
网络
资源
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库间的访问技术
杭州双静网络技术怎么样
我眼里的网络安全800字
服务器硬盘故障排除
上海度拉柯胜互联网科技有限公司
服务器的处理器
江苏财务软件开发
dhcp服务器首选dns
亳州oa管理软件开发要多少钱
日本网络安全立法
怎样测试服务器在哪里
服务器 多用户 独立
获取数据库的driver信息
药物临床数据的数据库
数据库 元关系
上海阿里数据库地址
云服务器单独配电脑
友和臣互联网科技
分析数据库的发展趋势有什么创新
新三板网络安全科技企业
数据库索引分类
网络安全手抄报图片 高中
南山区开展企业网络安全专题培训
原装服务器内存识别
网络安全日常办公应遵循原则
软件开发加班厉害吗
网络技术开发比较
数据库怎么防守三枪
融媒体中心网络安全责任书
求职信网络技术