静态NAT是一种一对一映射的地址转换方式,通常用于将内网服务器(如Web服务器、邮件服务器)的私有IP地址映射到公网IP地址,实现外部用户访问,其特点包括:
拓扑结构准备
168.1.0/24
)和外网(如0.113.0/24
)。168.1.10
0.113.5
GigabitEthernet0/0
,外网口GigabitEthernet0/1
。IP地址配置
interface GigabitEthernet0/0 ip address 192.168.1.1 255.255.255.0 no shutdown
interface GigabitEthernet0/1 ip address 203.0.113.1 255.255.255.0 no shutdown
定义内网与外网映射关系
假设需要将内网主机168.1.10
映射到公网IP0.113.100
。
在路由器全局配置模式下输入:
ip nat inside source static 192.168.1.10 203.0.113.100
标记NAT接口方向
inside
: interface GigabitEthernet0/0 ip nat inside
outside
: interface GigabitEthernet0/1 ip nat outside
验证配置
show ip nat translations
预期输出:
Pro Inside global Inside local Outside local Outside global --- 203.0.113.100 192.168.1.10 --- ---
0.113.5
ping 0.113.100
,若成功则配置生效。NAT表无条目
inside
或outside
。外网无法访问内网服务
IP冲突或配置错误
0.113.100
未被其他设备占用。debug ip nat
命令实时跟踪NAT转换过程。引用说明
本文参考Cisco官方文档《Configuring Static NAT》及RFC 2663标准,确保技术细节的准确性与权威性。