5. 配置 Identity NAT
使用网络对象配置 Identity NAT 的操作过程如下。
① (可选)为映射地址(与真实地址相同)配置网络对象。如果在 nat 命令中指定了 IP
地址作为内联,也可以跳过该步骤。
hostname(config)#object network obj_name
hostname(config-network-object)#{host ip_address | subnet subnet_address
netmask | range ip_address_1 ip_address_2}
② 为 Identity NAT 配置网络对象,或者如果已有的网络对象,则进入对象网络配置模式。
hostname(config)# object network obj_name
③ 如果创建了新的网络对象,定义欲执行 Identity NAT 的真实地址。如果在第 1 步为映
射地址配置了网络对象,那么,这些地址必须相匹配。
hostname(config-network-object)#{host ip_address | subnet subnet_address
netmask | range ip_address_1 ip_address_2}
④ 配置 Identity NAT。
hostname(config-network-object)# nat [(real_ifc,mapped_ifc)] static {mapped_
inline_ip | mapped_obj} [no-proxy-arp] [route-lookup]
其中,
接口( Interface),(透明模式所必需)指定真实和映射接口。确认在命令中包括“ ()”。
在路由模式中,如果不指定真实和映射接口,所有接口都将被使用。可以在一个或
两个接口都使用关键字 any。
映射 IP 地址( Mapped IP Address),确认映射地址和真实地址配置为相同的 IP 地址。
可以指定映射 IP 地址为:
网络对象。与真实对象包含相同的 IP 地址。
内联 IP 地址。映射网络的子网掩码或范围与真实网络相同。例如,如果真实网
络是主机,那么,该地址也将是主机地址。如果是多台主机,那么映射地址应
当包含与真实范围相同数量的地址。例如,如果真实地址定义的范围为 10.1.1.1~
10.1.1.6,并且指定 10.1.1.1 作为映射地址,那么,映射范围将包含 10.1.1.1~
10.1.1.6。
No Proxy ARP,(可选)指定 no-proxy-arp 关键字,使进入映射 IP 地址的包禁用 ARP
代理。
Route 查找,(只适用于路由模式,指定接口)由 route-lookup 确定出口接口,使用路
由查找代替 NAT 命令中指定的接口。
例如,使用内联映射地址映射主机地址至自己。
hostname(config)# object network my-host-obj1
hostname(config-network-object)# host 10.1.1.1
hostname(config-network-object)# nat (inside,outside) static 10.1.1.1
再如,使用网络对象映射主机地址至自己。
hostname(config)# object network my-host-obj1-identity
hostname(config-network-object)# host 10.1.1.1
hostname(config-network-object)# object network my-host-obj1
hostname(config-network-object)# host 10.1.1.1
hostname(config-network-object)# nat (inside,outside) static my-host-obj1
-identity
6. 监视网络对象 NAT
查看 NAT 统计数据,包括每个 NAT 规则的次数。
show nat
查看 NAT 池统计数据,包括地址和端口分配,以及在不同时间是如何分配的。
show nat pool
查看 NAT 配置。
show running-config nat
7. 网络对象 NAT 配置示例
访问内部的 Web 服
交换机.路由器.防火墙-技术提升【7.7】
张小明
前端开发工程师
Linux内核信号机制深入解析:高级技巧与进程通信优化
Linux内核信号机制深入解析:高级技巧与进程通信优化 【免费下载链接】linux-insides-zh Linux 内核揭秘 项目地址: https://gitcode.com/gh_mirrors/li/linux-insides-zh Linux内核信号处理作为系统编程的核心技术,为进程间异步通信提供了强大的支…
Docker 镜像瘦身秘籍:Linux 多阶段构建与冗余清理实战
Docker 镜像瘦身秘籍:Linux 多阶段构建与冗余清理实战 在容器化部署体系中,Docker 镜像作为应用分发的核心载体,其体积大小直接影响 CI/CD 流水线效率、集群部署速度与系统安全性。对于中高级 DevOps 工程师和容器化应用开发者而言ÿ…
一致性模型技术革命:从扩散模型到一步生成的范式转换
一致性模型技术革命:从扩散模型到一步生成的范式转换 【免费下载链接】diffusers-cd_bedroom256_l2 项目地址: https://ai.gitcode.com/hf_mirrors/openai/diffusers-cd_bedroom256_l2 在生成式AI快速演进的浪潮中,OpenAI推出的一致性模型&#…
商汤如影营销智能体上岗,店铺运营单任务提效20倍
商汤科技「产品发布周」第三天,我们来谈谈商业世界最沸腾的赛道——电商直播。这个看似最需要人的赛道,其实更需要AI来赋能。近年来,直播电商迈入发展快车道。预计2025年,中国直播电商市场规模将突破6万亿。直播电商爆发增长的背后…
Python动态进度条:5分钟让你的项目用户体验翻倍
Python动态进度条:5分钟让你的项目用户体验翻倍 【免费下载链接】alive-progress A new kind of Progress Bar, with real-time throughput, ETA, and very cool animations! 项目地址: https://gitcode.com/gh_mirrors/al/alive-progress 你是否曾经在等待长…
Ant Design设计系统组件库集成终极指南:快速提升团队协作效率
Ant Design设计系统组件库集成终极指南:快速提升团队协作效率 【免费下载链接】ant-design An enterprise-class UI design language and React UI library 项目地址: https://gitcode.com/gh_mirrors/ant/ant-design 还在为设计稿与代码实现不一致而头疼吗&…