网络协议-NAT-地址转换( 二 )


[Router-Ethernet0]
ip address 202.1.1.1 255.255.255.0
[Router-Ethernet0]
ip address 10.0.0.1 255.255.255.0 sub

[Router-Ethernet0]
nat outbound 101 interface
!
[Router]
ip route-static 0.0.0.0 0.0.0.0 202.1.1.2 preference 60
[Router]
!
[Router]
return
说明:上例不推荐使用 。
4.1.5对外提供ftp,www等服务以www服务为例,除了3.1.1和3.1.2的配置,公网接口需要增加如下配置:
[Router-Ethernet1]nat server global 202.1.1.2 www inside 10.0.0.2 www tcp
注重:假如需要其他用户可以ping通内部对外提供服务的服务器,必须增加如下配置:
[Router-Ethernet1]nat server global 202.1.1.2 any inside 10.0.0.2 any icmp
注重:内部用户不能使用公网地址来访问内部服务器,必须使用内网地址访问.
【网络协议-NAT-地址转换】如上例子:10.0.0.0/24网段的用户,不能访问http://202.1.1.2,而只能访问http://10.0.0.2
;;附件
网络协议-nat-地址转换.doc

推荐阅读