请分别回答我的问题,
问题 1)所以如果我有两个 DNS 服务器,并且两个 IP 地址(81.1.1.30 和 31)可从 ISP 获得
这个配置对于端口转发就足够了吗?
Switch3650(config)#ip nat inside source static 192.168.1.50 80 81.1.1.30 80
Switch3650(config)#ip nat inside source static 192.168.1.51 80 81.1.1.31 80
Switch3650(config)#int vlan 1
Switch3650(config-if)#ip nat inside
Switch3650(config)#int fa1/2
Switch3650(config-if)#ip nat outside
我的外部接口的配置只需要配置一个或两个 IP 地址?
Switch3650(config)#int fa1/2
Switch3650(config-if)#ip add 81.1.1.30 255.255.255.254
**or** defining two ip addresses on my interface
Switch3650(config)#int fa1/2
Switch3650(config-if)#ip add 81.1.1.30 255.255.255.255
Switch3650(config-if)#ip add 81.1.1.31 255.255.255.255 secondary
我在这里得到同样的结果吗?那么当我们无法在一行中使用子网掩码覆盖可用的有效(公共)IP 时,我们什么时候使用辅助 IP?
那么如果我只在外部接口上放一个 IP 地址会发生什么?nat 不会再翻译了,因为它找不到外部接口,因为它没有在路由表中列出,对吧?
Switch3650(config-if)#ip add 81.1.1.30 255.255.255.255
问题2)
所以假设我想 PAT 使我的网络的其余部分过载,它们不是那两台服务器,它们是 IP 范围从 192.168.1.1 到 192.168.1.49 的客户端我应该如何计算通配符掩码?
Switch3650(config)#access-list 1 permit 192.168.1????????????
Switch3650(config)#ip nat inside source list 1 81.1.1.30 80 overload
这就是我放的
**0 0** 0 0 0 0 0 1 = 1
**0 0** 1 1 0 0 0 1 = 49
根据这个算法
网络地址是 0 是错误的,它必须是 1,因为它从 1 开始,
我错过了什么?
我猜网络掩码必须是:192 等于 63 的通配符
请回答我所有的问题,我很困惑
谢谢