动态映射:在内网出口路由器部署公网地址池和ACL,做随机映射,初始化路由器内没有转换项,只有内网PC向外发包后,才会在路由器内形成转换映射项,但是映射是不固定的,即随机的映射。
R1(config)#int fa0/1
R1(config-if)#ip address 10.1.1.254 255.255.255.0
R1(config-if)#no shutdown
R1(config)#int s1/0
R1(config-if)#ip address 100.1.1.1 255.255.255.0
R1(config-if)#clock rate 000
R1(config-if)#no shutdown
R1(config)#access-list 10 permit 10.1.1.0 0.0.0.255
R1(config)#ip nat pool ccie 100.1.1.4 100.1.1.10 netmask 255.255.255.0
R1(config)#ip nat inside source list 10 pool ccie
R1(config)#int fa0/1
R1(config-if)#ip nat inside
R1(config)#int s1/0
R1(config-if)#ip nat outside
验证此时由于内网没有发包所以R1的地址转换表为空。只有内网发包时才会在R1在的地址转换表生成转换项。
R1#sh ip nat tr
Pro Inside global Inside local Outside local Outside global
icmp 100.1.1.5:6 10.1.1.1:6 100.1.1.2:6 100.1.1.2:6
icmp 100.1.1.6:12 10.1.1.2:12 100.1.1.2:12 100.1.1.2:12
R1#下载本文