很多情況下 IP位址都不夠用, 透過控制器啟動 NAT 是一個很不錯的功能。特別是讓控制器的安全防禦功能 保護內網也是一個很棒的!!
啟用方式如下
1.定義一個VLAN 對外的 ,IP 使用DHCP Client 取得
2,然後定義 Default-gateway 使用 DHCP import
3.VLAN 介面上啟用NAT功能 (每一個需要透過 NAT的VLAN都要下)
4.測試連線
定義VLAN 3 為對外的VLAN,IP使用 DHCP取得
interface vlan 3
ip address dhcp-client
定義 Default-gateway
ip default-gateway import dhcp
要出外網的 VLAN 請啟動NAT..
interface vlan 110
ip address 192.168.110.251 255.255.255.0
ip nat inside
show ip route 檢查 default-gateway 是否為DHCP 取得
S* 0.0.0.0/0 [10/0] via 10.101.4.2*
C 192.168.99.0/24 is directly connected, VLAN1
C 192.168.100.0/24 is directly connected, VLAN100
C 10.101.4.0/24 is directly connected, VLAN3
C 192.168.110.0/24 is directly connected, VLAN110
C 192.168.120.0/24 is directly connected, VLAN120