CiscoCISCO Network Associate (CCNA) 200-301 Certification·CN·更新于 14 Aug 2026
哪种 NAT 配置能将源子网 10.10.0.0/24 转换为 192.168.3.1–192.168.3.3 中的任意一个 IP 地址?
选择一个答案
点击一个选项来检查您的答案。
正确答案: enable configure terminal ip nat pool mypool 192.168.3.1 192.168.3.3 prefix-length 30 access-list 1 permit 10.10.0.0 0.0.0.255 ip nat inside source list 1 pool mypool interface g1/1 ip nat inside interface g1/2 ip nat outside.
为什么这是答案
正确的配置是第四个选项。它首先定义了一个名为 mypool 的NAT地址池,范围是 192.168.3.1 到 192.168.3.3,prefix-length 30 正确指定了池中地址的子网掩码。接着,access-list 1 permit 10.10.0.0 0.0.0.255 匹配了源子网 10.10.0.0/24。关键在于 ip nat inside source list 1 pool mypool 命令,它将匹配访问列表1的内部源地址转换为地址池 mypool 中的地址。最后,interface g1/1 ip nat inside 和 interface g1/2 ip nat outside 正确标识了NAT的内部和外部接口。
第一个选项错误在于使用了 ip nat outside destination,这用于目的NAT,而不是源NAT。第二个选项的访问列表通配符 0.0.0.254 不正确,无法匹配整个 /24 子网。第三个选项错误在于使用了 route map 而非 access-list 来匹配源地址,并且同样使用了 ip nat outside destination。