找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 23341|回复: 0

NAT 地址池 no‑pat 配置不做端口转换

[复制链接]

1

主题

0

回帖

5

积分

新手上路

积分
5
发表于 2026-9-4 15:50:45 | 显示全部楼层 |阅读模式
NAT 地址池无PAT(端口地址转换)配置指南

当配置NAT地址池且不进行PAT(端口地址转换)时,意味着您希望实现一对一的NAT转换,而不是多对一(多个内部地址映射到单个外部地址并使用不同端口)。

基本配置步骤

1. 定义NAT地址池(不使用PAT)

在Cisco设备上,配置如下:
  1. ip nat pool NO_PAT_POOL <start-ip> <end-ip> netmask <netmask>
  2. ! 注意:这里不使用"prefix-length"或"type"参数(特定于不使用PAT的情况实际上主要通过后续命令控制)
  3. ! 更关键的是下面的访问控制列表和nat配置方式
  4. ! 更好的方式(明确不使用overload即不启用PAT):
  5. ip nat inside source list <access-list-number> pool NO_PAT_POOL  ! 不添加overload关键字
复制代码

或者更明确的配置方式(避免歧义):
  1. ! 首先定义地址池
  2. ip nat pool STATIC_POOL 192.0.2.10 192.0.2.20 netmask 255.255.255.0
  3. ! 定义允许NAT的流量(ACL)
  4. access-list 1 permit 10.0.0.0 0.255.255.255
  5. ! 应用NAT,不使用PAT(不使用overload)
  6. ip nat inside source list 1 pool STATIC_POOL
复制代码

2. 配置接口
  1. interface GigabitEthernet0/0
  2. ip nat inside
  3. !
  4. interface GigabitEthernet0/1
  5. ip nat outside
复制代码

关键点说明

  • 不使用
    1. overload
    复制代码
    关键字
    :这是区分PAT和纯NAT的关键。不使用
    1. overload
    复制代码
    意味着每个内部地址都会映射到地址池中的一个唯一外部地址。
  • 地址池大小:确保地址池中的地址数量足够满足需要转换的内部地址数量。
  • ACL匹配:访问控制列表(ACL)决定了哪些内部地址会被转换。


验证配置
  1. show ip nat translations
  2. ! 应该看到内部IP与外部IP的一对一映射,没有端口信息
  3. show ip nat statistics
  4. ! 查看NAT统计信息,确认没有PAT转换发生
复制代码

注意事项

  • 这种配置需要足够的公共IP地址,因为每个内部IP都需要一个唯一的外部IP。
  • 适用于需要保留端口信息或应用需要严格源IP地址的场景。
  • 在IPv4地址短缺的环境中,这种配置可能不实际,因为会消耗大量公共IP地址。


替代方案

如果需要部分地址使用PAT而部分使用纯NAT,可以配置多个NAT语句:
  1. ! 对一部分地址使用纯NAT
  2. ip nat inside source list 1 pool STATIC_POOL
  3. ! 对另一部分地址使用PAT
  4. ip nat inside source list 2 pool PAT_POOL overload
复制代码

这种配置方式提供了更大的灵活性。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|五云论坛 ( 黔ICP备2022001370号-1|贵公网安备52032102000798号 )

GMT+8, 2026-9-12 19:53 , Processed in 0.075047 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表