如何实现三层交换机或路由器会为两个vlan进行NAT

2024-12-11 20:49:56
推荐回答(3个)
回答1:

1、三层交换机一般没有NAT功能。
2、根据路由器型号的不同,设置NAT的方式也有区别,但原理都和设置单一网段差不多,如果是NAT那么就分别设置两个VLAN到不同ip地址,如果是PAT,那么只要设置两个VLAN到同一个ip地址就可以了。

3、希望每个VLAN的计算机可以获得那个网段的ip地址,需要在三层交换机上做DHCP中继,指明DHCP服务器的ip地址,然后允许DHCP的相关报文通过三层交换机。

回答2:

首先纠正下,NAT并不是专门为哪个VLAN做的...
如果说只需要做VLAN 10 的NATA地址转换,而VLAN 20并不需要的话.那就在NAT ACL里面设置成允许 192.168.10.0 ,默认其他拒绝..
如果说只需要VLAN20做NAT的话,那ACL就允许192.168.20.0.
如果说都需要,那就都允许....

回答3:

vlan的interface ip就是各个lan的网关,
至于dhcp,可以通过ip help address指令来指定dhcp服务器的