華為PAT

配置對(duì)應(yīng)的地址。
PC1 192.168.10.101 ?PC2 192.168.10.102 ????
R1 ??192.168.10.254 ?12.1.1.1
ISP ?12.1.1.2 ??100.1.1.254
Server 100.1.1.1
[ISP]int g0/0/0
[ISP-GigabitEthernet0/0/0]ip add 12.1.1.2 24
[ISP-GigabitEthernet0/0/0]int g0/0/1
[ISP-GigabitEthernet0/0/1]ip add 100.1.1.254 24

[AR1]int g0/0/1
[AR1-GigabitEthernet0/0/0]ip add 192.168.10.254 24
[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/1]ip add 12.1.1.1 24

寫(xiě)一條缺省路由去往ISP

創(chuàng)建一個(gè)地址池,命名為7

[AR1]acl number 2000 ????? ?????????????????????????????????創(chuàng)建標(biāo)準(zhǔn)ACL
[AR1-acl-basic-2000]rule 10 permit source 192.168.10.0 0.0.0.255使用規(guī)則10抓取要轉(zhuǎn)換的網(wǎng)段
[AR1-acl-basic-2000]q

[R1]int g 0/0/0
[R1-GigabitEthernet0/0/0]nat outbound 2000 address-group 7

內(nèi)網(wǎng)IP滿足?ACL2000后,就會(huì)通過(guò)7號(hào)地址池的公有地址做源地址轉(zhuǎn)換
現(xiàn)在類(lèi)型已經(jīng)變成了pat
disp nat outbound ? ?查看出口類(lèi)型
補(bǔ)充點(diǎn):Easy IP配置

直接寫(xiě)ACL匹配內(nèi)網(wǎng)主機(jī)的IP地址,調(diào)用就可以,從內(nèi)到外的流量的能夠被ACL2000匹配就做轉(zhuǎn)換,拿接口的IP來(lái)做一個(gè)轉(zhuǎn)換

上圖NAT類(lèi)型為Easy IP