LAN側からWAN側へのNATac米兰中文官方网站ルールを設定します。
NATモードの場合と、NAT+モードの場合で、設定のしかたが異なりますので注意してください。
Router(config)#interface ewan 1
Router(config-if ewan 1)ac米兰中文官方网站 pool pool1
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255 ←list 1の部分の設定
Router(config)#ip nat pool pool1 158.xxx.xxx.2 158.xxx.xxx.7 ← pool1の部分の設定
【解説】
ip nat inside source <LAN側のアドレス範囲 <WAN側のアドレス範囲
となります。
<LAN側のアドレス範囲は、access-listコマンドで指定します。
<WAN側のアドレス範囲は、ip nat pool <pool名コマンドで指定します。
Router(config)#interface ewan 1
Router(config-if ewan 1)ac米兰中文官方网站 interface
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255 ←list 1の部分の設定
【解説】
ip nat inside source <LAN側のアドレス範囲 <WAN側のアドレス範囲
となります。
<LAN側のアドレス範囲は、access-listコマンドで指定します。
<WAN側のアドレス範囲は、インタフェースアドレスに集約しますので、"interface"と指定します。
Router(config)#interface ewan 1
Router(config-if ewan 1)ac米兰中文官方网站 static 192.168.0.1 158.xxx.xxx.2
Router(config-if ewan 1)ac米兰中文官方网站 pool pool1
Router(config-if ewan 1)#ip nat inside destination static 158.xxx.xxx.2 192.168.0.1 ?
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255 ←list 1の部分の設定
Router(config)#ip nat pool pool1 158.xxx.xxx.3 158.xxx.xxx.7 ← pool1の部分の設定
【解説】
設定例1とほぼ同じです。
違う点は、ip nat inside source staticで、NATスタティックac米兰中文官方网站をしている箇所ですが、この場合も、
ip nat inside source <LAN側のアドレス <WAN側のアドレス
となります。
この場合、ip nat inside destinationコマンドを使用して、WAN→LANのスタティック登録を行なう必要があります。(?の部分)
【NAT時】 ip nat inside source list <access-list番号 [変換前開始ポート番号 [変換前終了ポート番号]] pool <プール名 [ overload | [ac米兰中文官方网站[変換後終了ポート番号]] ]
【NAT+時】 ip nat inside source list <access-list番号 [開始ポート番号 [終了ポート番号]] interface [ overload | [ac米兰中文官方网站[変換後終了ポート番号]] ]
【スタティックac米兰中文官方网站】 ip nat inside source static <ローカルアドレス <グローバルアドレス
パラメータ 設定内容 設定範囲 省略時の値 access-list番号 ac米兰中文官方网站前(ローカルアドレス)範囲を指定したアクセスリストを指定します。 1〜99
1300〜1399省略不可 [ac米兰中文官方网站前開始ポート番号 ac米兰中文官方网站前終了ポート番号] ac米兰中文官方网站前のTCP/UDPポート番号(範囲)を指定します。 1〜65535 自動ポートac米兰中文官方网站 プール名 ac米兰中文官方网站後(グローバルアドレス)範囲を指定したNATプール名を指定します。 NATプール名 NATの場合は省略不可 inteface インタフェースのアドレスにNAT+ac米兰中文官方网站します。 interface NAT+の場合は省略不可 overload ポートac米兰中文官方网站する場合に指定 overload ポートac米兰中文官方网站しない [ac米兰中文官方网站後開始ポート番号 ac米兰中文官方网站後終了ポート番号] ac米兰中文官方网站後のTCP/UDPポート番号(範囲)を指定します。 1〜65535 自動ポートac米兰中文官方网站 ローカルアドレス ac米兰中文官方网站前のローカルアドレスを指定します。 IPv4アドレス形式 省略不可 グローバルアドレス ac米兰中文官方网站後のグローバルアドレスを指定します。 IPv4アドレス形式 省略不可
最大エントリ:スタティック1024エントリ、リスト128エントリ
設定しているEWANインタフェースでは、NAT/NAT+機能を使用することはできません。
EWANインタフェース設定モード