在边缘路由器上实现内部地址与公网地址的转换NAT
NAT配置的要求:
- 按照网络拓扑图,配置好三层交换机,创建VLAN,给VLAN配置适当的IP地址,把接口加入相应的VLAN,使所有VLAN之间的主机能正确路由;
- 配置路由器的接口IP地址,并启用接口;配置路由器对端三层交换机接口的地址,并启用该接口;
- 在边缘路由器上指定NAT的外口和内口;
- 配置所有计算机和服务器的IP地址;
- 编写NAT外部地址池;
- 编写NAT内部放行网段的访问控制列表;
- 实现NAT动态地址转换;
- 实现NAT静态地址转换(一对一);
- 实现NAT静态地址端口转换(对外的某个应用对应内部特定的服务器地址)