AR 接口下配置静态一对一NAT 映射提示地址冲突?
AR在配置NAT映射时,公网IP不能与接口IP地址国相同,否则会提示冲突,导致配置不上去。如果做全映射,至少需要申请两个公网IP,一个配置在接口上,一个用于做全映射;如果只有一个公网IP时,可以做端口映射。
所以使用和出口接口ip不一样的公网ip:12.1.1.1即可。
[AR1]nat static global 12.1.1.1 inside 192.168.1.1
Error: The address conflicts with interface or ARP IP.
[AR1]nat static global 12.1.1.2 inside 192.168.1.1 换成12.1.1.2就可以了
[AR1]int g0/0/1
[AR1-GigabitEthernet0/0/1]nat static enable
地址转换成功

1.静态一对一nat
[AR1]nat static global 12.1.1.2 inside 192.168.1.1
[AR1-GigabitEthernet0/0/1]nat static enable
2.接口下的nat
[AR1-GigabitEthernet0/0/1]nat static global 12.1.1.10 inside 192.168.1.1
3.动态nat
[AR1]nat address-group 1 12.1.1.2 12.1.1.10
[AR1-acl-basic-2000]rule 10 permit source 192.168.1.0 0.0.0.255
[AR1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat
4.no-pat
[AR1]nat address-group 1 12.1.1.2 12.1.1.2
[AR1]in g0/0/1
[AR1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1
5.easy-ip
[AR1]int g0/0/1
[AR1-GigabitEthernet0/0/1]nat outbound 2000
6.nat server服务映射
[AR1-GigabitEthernet0/0/0]nat server protocol tcp global 12.1.1.2 80 inside 192.168.1.2 80
[AR1]dis nat session all
NAT Session Table Information:
Protocol : ICMP(1)
SrcAddr Vpn : 192.168.1.2
DestAddr Vpn : 12.1.1.254
Type Code IcmpId : 0 8 19992
NAT-Info
New SrcAddr : 12.1.1.2
New DestAddr : —-
New IcmpId : 10302
Total : 1
AR1的配置如下:
[AR1]dis cu
sysname AR1
#
acl number 2000
rule 10 permit source 192.168.1.0 0.0.0.255
#
nat address-group 1 12.1.1.2 12.1.1.2
#
interface GigabitEthernet0/0/0
ip address 192.168.1.254 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 12.1.1.1 255.255.255.0
nat outbound 2000 address-group 1
AR2的配置如下:
[AR2]dis cu
sysname AR2
#
interface GigabitEthernet0/0/0
ip address 12.1.1.254 255.255.255.0



eNSP报错40最全解决方案,保存!
中型wlan部署有线和无线实验
ospf的路由策略实验
路由过滤与路由策略实验
策略路由实验
企业通过dhcp中继自动获取ip地址原理分析
mpls部分php倒数第二跳抓包分析
mpls vpn ldp动态lsp配置