NAT实战——端口多路复用(PAT)
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,端口多路复用(PAT)设置方式:方法一:建立地址池(单一地址)作为对外全局地址方法二:不建立地址池(设置端口作为对外地址)方法一:拓扑图如下:实验步骤:1、设定三台PC机的地址PC1PC1> PC1>
千家信息网最后更新 2025年12月01日NAT实战——端口多路复用(PAT)
端口多路复用(PAT)
设置方式:
方法一:建立地址池(单一地址)作为对外全局地址
方法二:不建立地址池(设置端口作为对外地址)
方法一:
拓扑图如下:
实验步骤:
1、设定三台PC机的地址
PC1
PC1> PC1> ip 192.168.100.30 192.168.100.1Checking for duplicate address...PC1 : 192.168.100.30 255.255.255.0 gateway 192.168.100.1PC1> PC2
PC2> PC2> ip 192.168.100.20 192.168.100.1 Checking for duplicate address...PC1 : 192.168.100.20 255.255.255.0 gateway 192.168.100.1PC2> PC3
PC3> PC3> ip 10.0.0.10 10.0.0.1Checking for duplicate address...PC1 : 10.0.0.10 255.255.255.0 gateway 10.0.0.1PC3> 2、设定二层交换机sw
sw#conf tEnter configuration commands, one per line. End with CNTL/Z.sw(config)#no ip routing //关闭路由功能,使三层交换镜像变为二层交换机sw(config)#3、设定路由R1
R1#conf t Enter configuration commands, one per line. End with CNTL/Z.R1(config)#int f 0/0R1(config-if)#ip add 192.168.100.1 255.255.255.0 //仅设定IP地址与子网掩码R1(config-if)#no shut *Mar 1 00:06:33.063: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up*Mar 1 00:06:34.063: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to upR1(config-if)#int f 0/1R1(config-if)#ip add 10.0.0.1 255.0.0.0 //仅设定IP地址与子网掩码R1(config-if)#no shut R1(config-if)#ex *Mar 1 00:06:48.191: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up*Mar 1 00:06:49.191: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to upR1(config)#注意:此时理论上是已经可以做到全网互通的,具体见下图。如果无法连接请自行检查命令。
为满足实验要求,下面将正式进行PAT(端口多路复用)的设置。
4、在路由R1上进行PAT设置
R1(config)#access-list 1 permit 192.168.100.0 0.0.0.255 //建立标准ACLR1(config)#ip nat pool kgc 10.0.0.20 10.0.0.20 netmask 255.0.0.0 //建立地址池*Mar 1 00:08:29.815: %LINEPROTO-5-UPDOWN: Line protocol on Interface NVI0, changed state to upR1(config)#ip nat inside source list 1 pool kgc //建立PATR1(config)#int f 0/1R1(config-if)#ip nat inside //在内部启用PATR1(config-if)#int f 0/0R1(config-if)#ip nat outside //在外部启用PATR1(config-if)#endR1#*Mar 1 00:10:27.007: %SYS-5-CONFIG_I: Configured from console by consoleR1#验证结果

实验成功,外网能访问的IP地址以更改为公网IP。
方法二:
拓扑图如下:

实验步骤
前面所有对PC1、PC2、PC3、sw以及R1的设置均与方法一相同,不再过多赘述。这里只对PAT的设置与启用进行说明
设置PAT
R1(config)#access-list 1 permit 192.168.100.0 0.0.0.255 //建立标准ACLR1(config)#ip nat inside source list 1 interface f0/1 overload //不进行地址池的设置,将外部端口f0/1的IP作为对外全局地址R1(config)#R1(config)#int f 0/0 R1(config-if)#ip nat inside //启用内部PATR1(config-if)#int f 0/1R1(config-if)#ip nat outside //启用外部PATR1(config-if)#end R1#实验结果
地址
方法
实验
端口
路由
对外
多路
复用
二层
交换机
全局
拓扑
拓扑图
标准
步骤
结果
子网
相同
成功
下图
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库数据怎么汇总
环县网络安全
网络安全提案案
字典如何导入数据库
什么专业可以炒股软件开发
微信小程序调用服务器
桂林信息安全培训网络安全培训
计算机网络技术书推荐
无线网络安全论文开题报告
cvh数据库
网络技术与应用的就业前景
常州现代软件开发售后服务
宣传周网络安全知识问答
普通软件开发岗位年薪
异地组网的点对网络技术
网络安全专业最好的国家
网络安全自学成才
电脑上网络安全模式是什么
网页到数据记录条数据库
衢州软件开发
软件开发流程管理的研究背景
软件开发工程师是什么工作
兰州erp软件开发
无法ping通对方服务器
怎么把数据库的连接密码加密
fm2022生涯模式数据库
服务器3c认证的海拔多少
大华网络视频存储服务器
软件开发 评标办法
软件开发培训学校汽车之家