Konfiguracja PAT dla pojedynczego adresu publicznego IPv4

Rys. 1 przedstawia topologię, w której zaimplementowano PAT do translacji pojedynczego adresu publicznego IPv4. W tym przykładzie, wszystkie hosty z sieci 192.168.0.0/16 (odpowiadającej ACL 1), które wysyłają dane przez router R2 do Internetu, będą odwzorowywane na adres IPv4 209.165.200.225 (adres IPv4 interfejsu S0/1/0). Ruch będzie identyfikowany przez numery portów w tabeli NAT, ponieważ użyto słowa overload .

Rys. 2 przedstawia kroki niezbędne do skonfigurowania PAT z pojedynczym adresem IPv4. Jeśli tylko pojedynczy adres publiczny IPv4 jest dostępny, konfiguracja przeciążenia zazwyczaj przypisuje adres publiczny do interfejsu zewnętrznego łączącego się z ISP. Wszystkie adresy wewnętrzne są odwzorowywane na pojedynczy adres IPv4 podczas opuszczania interfejsu zewnętrznego.

Krok 1. Należy zdefiniować ACL, aby określić ruch poddawany translacji.

Krok 2. Należy skonfigurować translację z użyciem parametrów interface oraz overload . Słowo interface określa interfejs, którego adres będzie użyty podczas translacji adresu wewnętrznego. Słowo overload nakazuje routerowi śledzenie numerów portów w każdym wpisie NAT.

Krok 3. Należy określić, które interfejsy są wewnętrzne w odniesieniu do NAT. Są to interfejsy, które łączą się bezpośrednio z siecią wewnętrzną.

Krok 4. Należy określić, który interfejs jest zewnętrzny, w odniesieniu do NAT. Powinien to być ten sam interfejs, który został wskazany w poleceniu translacji w kroku 2.

Konfiguracja jest podobna do dynamicznego NAT, poza tym, że zamiast puli adresów użyto słowa interface do identyfikacji zewnętrznego adresu IPv4. Dlatego też, nie zdefiniowano puli NAT.

Użyj weryfikatora poprawności składni, znajdującego się na rys. 3, w celu skonfigurowania PAT z użyciem pojedynczego adresu na R2.

Przed rozpoczęciem tego kursu, zaloguj się na stronę netacad.com.