免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 931 | 回复: 0
打印 上一主题 下一主题

单接口的nat配置----rodge [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-02-11 20:44 |只看该作者 |倒序浏览
Router#show r
00:07:45: %SYS-5-CONFIG_I: Configured from console by consoleun
Building configuration...
Current configuration : 1046 bytes
!
version 12.2
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
no service dhcp
!
hostname Router
!
!
mmi polling-interval 60
no mmi auto-configure
no mmi pvc
mmi snmp-timeout 180
ip subnet-zero
!
!
!
!
!
!
//创建一个loopback接口,并作为NAT inside接口
//并在此接口上,应用rm-nat这个route-map
interface Loopback0
ip address 172.16.1.1 255.255.255.255
ip nat inside
ip policy route-map rm-nat
!
//在E0接口上配置XXX.XXX.160.69做为IP,同时将内网地址做为Secondary地址。e0做为outside接口。
////并在此接口上,应用no-route这个route-map ------为什么要加这个,在下面有注解
interface FastEthernet0
ip address 192.168.200.1 255.255.255.0 secondary
ip address XXX.XXX.160.69 255.255.255.240
ip nat outside
ip policy route-map no-route
speed auto
!
//
//常规NAT配置
ip nat inside source list 10 interface FastEthernet0 overload
///配置路由及NAT所需要的access-list
ip classless
ip route 0.0.0.0 0.0.0.0 Loopback0
no ip http server
!
access-list 10 permit 192.168.200.0 0.0.0.255
////配置策略路由所需要的access-list
access-list 110 permit ip any any
access-list 199 permit ip 192.168.200.0 0.0.0.255 XXX.XXX.160.64 0.0.0.15
!
//配置所需要的route-map,凡是满足access-list 110条件的包均被转发到ISP 提供的IP的gateway!
route-map rm-nat permit 10
match ip address 110
set ip next-hop XXX.XXX.160.65
!
//因192.168.200.0/24访问XXX.XXX.160.64/28这些ip时是不会转发到默认路由的。路由器是会把这两段网段是直接相連的。故不转发到LOOPBACK0
//上,故不加个策略路由,这会导至192.168.200.0/24能访问除XXX.XXX.160.64/28外的网络,故需加个策略路由到FastEthernet0 口上,强制他到转发到LOOPBACK0上去!
route-map no-route permit 10
match ip address 199
set interface Loopback0
!
!
line con 0
line aux 0
end
Router#
               
               
               

本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/31783/showart_246216.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP