我有一台 Cisco 1841 路由器。我一直在尝试配置 NAT 过载,以便其子网可以访问互联网。从表面上看,我已经正确配置了一切。不过,我不确定这是我第一次这样做。
这是我的配置。
Cisco1841#显示配置 使用 196600 字节中的 1095 字节 ! 版本 12.4 服务时间戳调试日期时间毫秒 服务时间戳日志日期时间毫秒 无服务密码加密 ! 主机名 Cisco1841 ! 开机启动标记 引导结束标记 ! 启用 secret 5 [删除] 启用密码 [删除] ! 没有 aaa 新款 ! 资源政策 ! mmi 轮询间隔 60 无 mmi 自动配置 无 mmi PVC mmi snmp 超时 180 ip 子网零 无 IP CEF ! ! 没有 ip dhcp 使用 vrf 连接 ! ! ip 域名 [删除] ! ! ! ! 接口快速以太网 0/0 IP地址 10.32.32.42 255.255.254.0 ip nat 外部 自动双面打印 自动速度 没有启用 mop ! 接口快速以太网0/1 描述$ES_LAN$ IP地址 192.168.200.1 255.255.255.128 ip nat 内部 自动双面打印 自动速度 没有启用 mop ! ip 默认网关 10.32.32.1 无类别 IP ! ip http 服务器 ip nat 池 pool1 192.168.200.1 192.168.200.1 网络掩码 255.255.255.128 ip nat 内部源列表 1 池 pool1 过载 ! 访问列表 1 允许 192.168.200.0 0.0.0.254 拨号列表 1 协议 ip 允许 ! 控制平面 ! ! 线路连接 0 辅助线路 0 线路 vty 0 4 密码[删除] 登录 ! 结尾
这有什么明显的问题吗?或者只是主机网络配置有问题导致我无法访问互联网?(此子网之外的计算机可以访问互联网)
答案1
- 访问列表 1 的逆掩码应为 0.0.0.127
- ip default-gateway 语句应替换为 ip route 0.0.0.0 0.0.0.0 语句
- IP 池应该使用来自外部接口子网的 IP 地址,或者从上游路由器路由到外部接口的其他公共子网的 IP 地址,或者应该在不使用 IP 池的情况下 nat 到接口本身。