1、设置感兴趣流(打算要转换的网段)
Router(config)# access-list 10 permit 目的网段 反掩码
举例:设置一条访问控制列表:10号表,内容为:允许192.168.1.0/24这个网段
Router(config)# access-list 10 permit 192.168.1.0 0.0.0.255
2、设置PAT转换条目
Router(config)# ip nat inside source list 访问控制列表的表号 interface 外网接口编号 overload
举例:将内网的感兴趣流转换成公网IP
即:将上一步骤中匹配的10号列表中所有内网IP转换成连接公网的接口IP,且该接口IP可以重复使用
Router(config)#ip nat inside source list 10 interface f0/1 overload
3、设置inside 、 outside接口
连接内网的接口 连接外网的接口
1.进入连接内网的接口
Router(config)#in f0/0
2.配置成inside接口
Router(config-if)#ip nat inside
3.进入连接外网的接口
Router(config)#in f0/1
4.配置成outside接口
Router(config-if)#ip nat outside
4、检查
1.检查配置
Router# show run
2.如果已经产生数据流量,则可以检查NAT转换表
Router# show ip nat translations