background image

3 复用内部LAN的地址(PAT)
复用内部的全局的地址,就是通过准许对TCP连接或者对TCP接连或UDP会话的
端口进行转换,从而节省内部的全局地址集中的合法地址.
IP地址和端口号的组合可以惟一地区分区各个内部主机.用端口来区分内部主机,实
际上就是端口地址转换(PAT),PAT是NAT的一个子集.
4 TCP负载均衡
TCP负载均衡是指,利用NAT技术,用对外的IP地址来代表多个同样的服务器,
就如同它们是一个服务器一样
5 处理地址交叉
使用DNS+动态NAT处理地址交叉
________________________________________
三 NAT的配置
1 静态NAT的配置
ip nat inside source static  内部局部地址   内部全局地址
启用NAT
ip nat outside / ip nat inside
例:
ip nat inside source static 192.168.1.1 61.158.0.1
2 动态NAT的配置
定义合法IP地址池命令的语法:
IP NAT pool 地址池名称  起始地址  中止地址  子网掩码
实现网络地址转换:
ip nat inside source list 

 

访问列表标号 pool 内部全局地址池名字

启用NAT
ip nat inside    ip nat outside
例:
access-list 1 permit any 
ip nat pool test 61.158.0.1 61.158.0.5 netmask 255.255.255.0
ip nat inside source list 1  pool test
3 PAT的配置
1> 使用外部全局地址
access-list 1 permit any
ip nat pool onlyone  61.159.62.130  61.159.62.130  netmask 255.255.255.248
ip nat inside source list 1 pool onlyone overload
2> 复用路由器外部接口地址
例:
interface s0
ip add 61.159.62.129 255.255.255.248 公网地址
access-list 1 permit any 
ip nat inside source list 1  s0 overload
4 TCP负载均衡
access-list 1 permit 10.1.1.127 虚拟主机地址
ip nat pool real-host 10.1.1.1 10.1.1.3 prefix-length 24 type rotay -真实主机地址
ip nat inside destination list 1 pool real-host