Cisco 怎么使用NAT 让内网连通外网 外网连不通内网

如题所述

假设你的内网为192.168.1.0/24
路由连接internet口为FastEthernet0/1,连接内网接口为FastEthernet0/2

access-list 1 permit 192.168.1.0 0.0.0.255 //匹配子网
ip nat inside source list 1 interface FastEthernet0/1 overload //NAT转换

接口上应用
int f0/1
ip nat outside

int f0/2
ip nat inside

连通指的是双向传递,内网连通外网而外网不能连通内网是不可能的。
我想你指的是内网能主动访问外网主机,而外网不能主动访问内网主机。那么上面的NAT可以做到。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2012-03-11
出口路由器上
access-list 1 permit x.x.x.x [反掩码] //定义ACL匹配内网网段
ip nat pool ZZ y.y.y.y z.z.z.z netmask [正掩码]//定义外网地址池 如果只有一个出口地址那么写成一样的地址
ip nat inside source list 1 pool ZZ overload //建立NAT映射关系 这里给出的是常用的PAT
接口下
外网接口:
ip nat outside
内网接口:
ip nat inside
相似回答