NAT:网络地址转换,解决IP地址严重不足 解决方法:在内部网络中使用内部地址,通过NAT把内部地址翻译成合法的公网IP地址,然后再连接到internet nat一对一如图: R1: fa1/0 12.1.1.1 fa0/0 192.160.1.254 sw1: vlan1 192.160.1.100 PC0:192.160.1.1 PC1:12.1.1.3 开启交换机SW1 的telnet远程登录服务并设置密码。 sw1> line vty 0 4进入0-4虚拟端口 password xxwj设置密码xxwj login开启并保存 exit enable secret xxwj设置全局密文密码xxwj hostname SW1更改交换机名为SW1 在路由器上做nat R1> ip nat inside source static 192.160.1.100 12.1.1.100 建立内部本地地址192.160.1.100与内部全局地址12.1.1.100的静态转换 interface fa 1/0 ip nat outside 接口fa 1/0标记为连接外部网络的接口(指定出去外面的接口) interface fa 0/0 ip nat inside 接口fa 0/0标记为内部网络接口(指定进来的接口)
现在用PC1测试远程连接交换机SW1,IP地址就是转换的地址12.1.1.100 PC1>telnet 12.1.1.100 passwod:xxwj 上面设置过远程登录密码为xxwj SW1>enable passwod:xxwj 上面设置过登录密码为xxwj show ip interface brief 查看IP 地址后发现,SW1交换机只有192.168.1.100地址、这个登录的地址是静态转换出来的。 通过查看路由器可以查看 显示活动的转换
R1>enable show ip nat translations显示活动的转换 显示23端口,因为用的是远程登录,所以是TCP23