路由器配置靜態的NAT地址轉換
2024-09-12 21:53:50
供稿:網友
如何配置NAT (網絡地址轉換),從而使得互聯網上的計算機通過其思科路由器訪問其內部的Web和電子郵件服務器。這需要在專門公用的IP地址和專門私用的IP地址之間配置一個靜態的NAT轉換。下面筆者談一下解決這個問題的一些具體做法。
近來,絕大多數人都使用NAT來連接到互聯網。NAT將私有的IP地址轉換為公有的IP地址,從而使得用戶能夠訪問公共的互聯網。我們中的多數人都使用這樣一種形式的NAT,稱為端口地址轉換(Port Address Translation (PAT)),思科稱之為NAT overload.
要開始這項工作,讓我們先看一下我們需要操作的對象是什么。請看下圖:
這就是我們的目標:我們想通過處于外部的網絡(也就是Internet)與內部的網絡(也就是私有網絡)之間的路由器配置一個靜態的IP轉換。
在一個擁有基本的Web接口的Linksys路由器上,這并不難做。然而,在一個使用命令行界面(即CLI)的路由器上,如果你并不知道正確的命令或者在什么地方運用它們,你就會面臨著困難。
在開始之前,收集你需要的數據是一個不錯的主意。下面是我們這個例子中所需要的信息:
路由器內部接口E0/0: IP 10.1.1.1
路由器外部接口S0/0: IP 63.63.63.1
Web/郵件服務器私有IP地址:10.1.1.2
Web/郵件服務器公有IP地址:63.63.63.2
要獲取你網絡內部和到達你的Web/郵件服務器的數據通信,你可以采用兩個重要的措施:
1.NAT配置
2.防火墻配置
在本文中,筆者將提供基本的NAT配置。然而,一定要確保不管你為你的防火墻采用了什么配置,一定要允許這些數據通信通過。
不管你正運用基本的訪問控制列表(ACL)或者是正使用思科的IOS防火墻屬性集(詳細信息見:Cisco IOS firewall feature set),一定要確信你理解了思科IOS的操作順序,這樣才能為適當的IP地址(不管是公有的還是私有的)配置你的防火墻。換句話說,哪一個先發生呢?是 NAT轉換,還是防火墻過濾?例如,在使用ACL時,一個輸入的ACL檢查要先于NAT轉換。因此,你需要在頭腦中牢牢記住擁有公有IP地址的ACL.
既然我們已經清楚了這些背景信息,下面就開始我們的靜態NAT配置之旅吧。對我們例子來說,我們要從如下的這個基本配置開始:
interface Serial0/0
ip address 63.63.63.1 255.255.255.0
ip nat outside
interface Ethernet0/0
ip address 10.1.1.1 255.255.255.0
ip nat inside
我們需要NAT轉換將Web/電子郵件服務器的外部IP地址從63.63.63.2 轉換為 10.1.1.2 (從 10.1.1.2 轉換為 63.63.63.2)。下面就是在外部和內部NAT配置之間缺少的環節中的操作: