5. 配置 Identity NAT
使用网络对象配置 Identity NAT 的操作过程如下。
① (可选)为映射地址(与真实地址相同)配置网络对象。如果在 nat 命令中指定了 IP
地址作为内联,也可以跳过该步骤。
hostname(config)#object network obj_name
hostname(config-network-object)#{host ip_address | subnet subnet_address
netmask | range ip_address_1 ip_address_2}
② 为 Identity NAT 配置网络对象,或者如果已有的网络对象,则进入对象网络配置模式。
hostname(config)# object network obj_name
③ 如果创建了新的网络对象,定义欲执行 Identity NAT 的真实地址。如果在第 1 步为映
射地址配置了网络对象,那么,这些地址必须相匹配。
hostname(config-network-object)#{host ip_address | subnet subnet_address
netmask | range ip_address_1 ip_address_2}
④ 配置 Identity NAT。
hostname(config-network-object)# nat [(real_ifc,mapped_ifc)] static {mapped_
inline_ip | mapped_obj} [no-proxy-arp] [route-lookup]
其中,
接口( Interface),(透明模式所必需)指定真实和映射接口。确认在命令中包括“ ()”。
在路由模式中,如果不指定真实和映射接口,所有接口都将被使用。可以在一个或
两个接口都使用关键字 any。
映射 IP 地址( Mapped IP Address),确认映射地址和真实地址配置为相同的 IP 地址。
可以指定映射 IP 地址为:
网络对象。与真实对象包含相同的 IP 地址。
内联 IP 地址。映射网络的子网掩码或范围与真实网络相同。例如,如果真实网
络是主机,那么,该地址也将是主机地址。如果是多台主机,那么映射地址应
当包含与真实范围相同数量的地址。例如,如果真实地址定义的范围为 10.1.1.1~
10.1.1.6,并且指定 10.1.1.1 作为映射地址,那么,映射范围将包含 10.1.1.1~
10.1.1.6。
No Proxy ARP,(可选)指定 no-proxy-arp 关键字,使进入映射 IP 地址的包禁用 ARP
代理。
Route 查找,(只适用于路由模式,指定接口)由 route-lookup 确定出口接口,使用路
由查找代替 NAT 命令中指定的接口。
例如,使用内联映射地址映射主机地址至自己。
hostname(config)# object network my-host-obj1
hostname(config-network-object)# host 10.1.1.1
hostname(config-network-object)# nat (inside,outside) static 10.1.1.1
再如,使用网络对象映射主机地址至自己。
hostname(config)# object network my-host-obj1-identity
hostname(config-network-object)# host 10.1.1.1
hostname(config-network-object)# object network my-host-obj1
hostname(config-network-object)# host 10.1.1.1
hostname(config-network-object)# nat (inside,outside) static my-host-obj1
-identity
6. 监视网络对象 NAT
查看 NAT 统计数据,包括每个 NAT 规则的次数。
show nat
查看 NAT 池统计数据,包括地址和端口分配,以及在不同时间是如何分配的。
show nat pool
查看 NAT 配置。
show running-config nat
7. 网络对象 NAT 配置示例
访问内部的 Web 服
交换机.路由器.防火墙-技术提升【7.7】
张小明
前端开发工程师
2025年必看!热门目管理软件排行榜,高效办公就靠它
精选10款好用的项目管理软件,从核心定位、功能细节到适用场景进行深度解析:进度猫 核心定位:国内轻量级可视化项目管理标杆,以“简单好用的甘特图”为核心卖点,聚焦进度管控核心需求。 核心功能:支持任务无…
零基礎要多久才能考完思科 CCNP?完整學習Cisco CCNP時間規劃與備考攻略
對於許多想轉行 IT、提升網路工程實力,或晉升資深工程師的人來說,Cisco CCNP(Cisco Certified Network Professional) 是一張含金量極高的國際認證。不過,很多零基礎或初學者最常問的一個問題就是: 「完全零…
华为OD机考双机位C卷 - 流水线(Java Python JS C/C++ GO )
最新华为OD机试 真题目录:点击查看目录 华为OD面试真题精选:点击立即查看 华为OD机考双机位C卷 题目描述 一个工厂有m条流水线,来并行完成n个独立的作业,该工厂设置了一个调度系统,在安排作业时,总是优…
21 . 字母异位词分组
题目介绍 给你一个字符串数组,请你将 字母异位词 组合在一起。可以按任意顺序返回结果列表。 提示: 1 < strs.length < 1040 < strs[i].length < 100strs[i] 仅包含小写字母 class Solution { public:vector<vector<string>>…
Lucky ACME证书自动化管理:告别手动续期,拥抱智能HTTPS安全
Lucky ACME证书自动化管理:告别手动续期,拥抱智能HTTPS安全 【免费下载链接】lucky 软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,阿里云盘,ftp,webdav,filebrowser 项目地址: https://gitcode.com/GitHub_Tre…
浏览器扩展图标设计终极指南:从像素到体验的完美跨越
浏览器扩展图标设计终极指南:从像素到体验的完美跨越 【免费下载链接】simpread 简悦 ( SimpRead ) - 让你瞬间进入沉浸式阅读的扩展 项目地址: https://gitcode.com/gh_mirrors/si/simpread 在当今浏览器扩展开发中,图标设计的多尺寸适配是决定用…