NAT on a Stick

خوب تنظيم کردن NAT که بسيار ساده است؛ يک Interface برای inside يکی outside و يک دستور ip nat برای ترجمه اين دو به هم.

حال اگر يک Interface داشتيم چه اتفاقی مي افتد؟ NAT نميشود انجام داد؟

از آن جا که با IOS همه کار ميتوان کرد (نه همه کار البته!) به اين عمکرد يا Feature :

NAT on Stick  ميگوييم:

 

!

route-map NatTest permit 10
 match ip address 1
 set interface loopback0

!

interface FastEthernet 0/0
 ip address 123.234.0.2 255.255.255.0
 ip address 192.168.100.1 255.255.255.0 secondary
 ip nat outside
 ip policy route-map NatTest
!
interface Loopback0
 ip nat inside

!
ip nat inside source list 1 interface FastEthernet0/0 overload

!

access-list 1 permit 192.168.100.0 0.0.0.255

~ توسط Shafagh در جولای 2, 2008.

3 پاسخ to “NAT on a Stick”

  1. سلام
    اولا بازم ممنون
    دوما لطفا جواب بدین
    سوما
    حالا اگهیکی تو اینترنت بخواد با یکی از این ip های رجیستر نشده ارتباط برقرار کنه وقتی درخواستش رو به public ip میده nat router از کجا میدونه که این درخواست رو باید به کدوم یکی از unreg ip ها بفرسته؟لطفا جوابشو به ایمیلم بفرستین

  2. کسی از اینترنت نمیتواند به IP های private بسته ای بفرستد.

  3. درسته ولی وقتی به public میفرسته روتری که به اون وصله چطوری تشخیص میده که باید بسته رو به کدوم private بده؟
    http://www.cyberlone.com/images/MyImages/Articles/Network/NAT/Drawing1.png

پاسخی بگذارید