这种翻译可以在路由器上进行,还是我需要代理?

网络工程 ip 代理 鼻涕虫
2022-02-10 02:05:37

这可能吗,我似乎无法找到解决方案..

在此处输入图像描述

使用 NAT,我有这个配置(这是在数据包跟踪器上)

interface GigabitEthernet0/0/0
 ip address 10.1.1.1 255.255.255.0
 ip nat inside


interface GigabitEthernet0/0/1
 ip address 20.1.1.1 255.255.255.0
 ip nat outside

ip nat inside source static 10.1.1.2 20.1.1.1
ip nat outside source static 20.1.1.2 10.1.1.1

内部规则按预期工作,外部规则,数据包死在 10.1.1.1 接口

2个回答
  1. 您不应该使用接口地址进行 NAT,使用一些虚拟地址
  2. 外部静态 NAT 应配置不同

我重复了你的 ip 地址配置和拓扑,但我的 NAT 规则是:

ip nat inside source static 10.1.1.2 20.1.1.100
ip nat outside source static 20.1.1.2 20.1.1.100

然后当我们从 10.1.1.2 ping 20.1.1.2 时,我们在路由器上有(调试 ip nat 已打开):

*Jul 21 09:46:24.251: NAT*: s=10.1.1.2->20.1.1.100, d=20.1.1.2 [32]
*Jul 21 09:46:24.271: NAT*: s=20.1.1.2, d=20.1.1.100->10.1.1.2 [32]

当我们从 20.1.1.2 ping 10.1.1.2 时,我们有

*Jul 21 09:47:12.671: NAT: s=20.1.1.2->20.1.1.100, d=10.1.1.2 [59]
*Jul 21 09:47:12.707: NAT: s=10.1.1.2, d=20.1.1.100->20.1.1.2 [59]

和所有的作品。

Router(config)#ip access-list 10 permit ip 10.1.1.0 any Router(config)# ip nat inside source list 10 interface gigabit Ethernet 0/0/1 过载。

或者对于静态的一对一的梳理,您可以使用

Router (config)#ip nat inside source static 10.1.1.2 20.1.1.1

根据您的要求尝试以上两种 natting 配置

第一个是 nat 重载多对一 natting

其次是静态 nat 一对一的 natting..