《cisco路由实现PAT.doc》由会员分享,可在线阅读,更多相关《cisco路由实现PAT.doc(3页珍藏版)》请在金锄头文库上搜索。
1、PAT(port address translation,端口地址转换)是NAT(network address translation,网络地址转换)最常用的一种实现方式。NAT通过将企业内部的私有IP地址转换为全球唯一的公网IP地址,使内部网络可以连接外网(internet),而PAT可以在上述转换过程中,实现企业内网的多个私有IP对一个或是多个IP复用,从而实现IP地址的节约。PAT配置实例:如图:企业内网的私有IP要想和internet通信,必须将其私有IP转换为公网IP来实现,配置接口的IP地址,如图:在cisco路由上配置PAT,具体如下:1. 配置接口IP2. 定义访问控制列表a
2、ccess-list 是配置访问控制列表的关键字“1”是访问列表号Permit是允许的意思192.168.1.0 0.0.0.255是指192.168.1.0-192.168.1.255这个范围的IP3. 实现外接口地址的复用及IP地址的动态转换 IP nat 配置PAT的关键字 Inside source list 1表示从inside接口进入并符合access-list 1要求的数据包,他的源地址将被进行PAT转换 Interface fastethernet 0/1是在0/1端口上进行接口复用 Overload他的意思是过载,正应为配置了过载,才实现接口复用4. 在接口上启用PAT5. 最后再加一条通向外网的默认路由 这样就可以实现PAT的转换技术了