发布网友 发布时间:2022-05-02 05:20
共2个回答
热心网友 时间:2022-06-28 14:15
# 配置地址池和访问控制列表。
<Switch> system-view
[Switch] nat address-group 1 202.38.160.100 202.38.160.102
[Switch] acl number 2001
[Switch-acl-basic-2001] rule permit source 10.110.10.0 0.0.0.255
[Switch-acl-basic-2001] rule deny source 10.110.0.0 0.0.255.255
[Switch-acl-basic-2001] quit
# 允许10.110.10.0/24网段的IP地址进行NAT转换,其他网段的IP地址不能进行NAT转换。
[Switch] vlan 10
[Switch-vlan10] port ethernet 1/1
[Switch-vlan10] quit
[Switch] interface vlan-interface 10
[Switch-Vlan-interface10] nat outbound 2001 address-group 1
# 设置内部FTP服务器。
[Switch-Vlan-interface10] nat server protocol tcp global 202.38.160.100 ftp inside 10.110.10.1 ftp
# 设置内部WWW服务器1。
[Switch-Vlan-interface10] nat server protocol tcp global 202.38.160.100 www inside 10.110.10.2 www
# 设置内部WWW服务器2。
[Switch-Vlan-interface10] nat server protocol tcp global 202.38.160.100 8080 inside 10.110.10.3 www
# 设置内部SMTP服务器。
[Switch-Vlan-interface10] nat server protocol tcp global 202.38.160.100 smtp inside 10.110.10.4 smtp
[Switch-Vlan-interface10] quit
# 配置NAT绑定。
[Switch-vlan10] interface nat 1/0
[Switch-NAT1/0] nat binding vlan-interface 10
[Switch-NAT1/0] quit
# 配置NAT模块打开连接*功能。
[Switch] connection-limit enable
# 配置连接*策略及规则,对内部地址为10.110.10.100的用户进行连接数*。
[Switch] connection-limit policy 1
[Switch-connection-limit-policy-1] limit mode amount
[Switch-connection-limit-policy-1] limit 0 source 10.110.10.100 amount 1000
[Switch-connection-limit-policy-1] quit
# 将连接*策略与NAT模块绑定。
[Switch] nat connection-limit-policy 1
热心网友 时间:2022-06-28 14:15
ip extension可以将你获得的广域网的IP地址分配给你的某一个内网的PC,也就是这台PC获得的是广域网的地址。