集团企业网组建项目(五)——NAT
企业网络组网方案

企业网络组网方案随着现代企业对网络的依赖性越来越高,构建一个高效、安全和可靠的企业网络变得至关重要。
企业网络组网方案是为了满足企业在数据通信、信息共享和资源管理方面的需求而设计的。
本文将介绍一个典型的企业网络组网方案,以帮助企业优化其网络架构。
一、需求分析首先,我们需要对企业的网络需求进行分析。
这包括企业的规模、员工数量、工作职能、地理位置和业务需求等。
通过分析企业的需求,可以确定网络的规模和复杂性,并为后续的设计提供依据。
二、局域网设计在企业网络组网方案中,局域网(LAN)是一个重要的组成部分。
LAN的设计应该考虑到企业内部的各种网络设备和应用程序的连接需求。
以下是一些常见的局域网设计方案:1. 层次化设计:采用层次化设计可以将网络分成多个子网,减少广播域和数据冲突,提升网络性能和安全性。
2. 虚拟局域网(VLAN):通过VLAN技术可以将不同部门或功能的设备分割成不同的逻辑网络,实现更好的隔离和管理。
3. 无线局域网(WLAN):对于需要移动办公的场景,可以考虑在企业内部部署无线局域网,方便员工的无线接入。
三、广域网设计除了局域网,企业网络组网方案还需要考虑到广域网(WAN)。
WAN用于连接企业不同地理位置的局域网,使得企业内部的各个部门能够进行信息共享和协同工作。
以下是一些常见的广域网设计方案:1. 专线接入:对于对带宽和安全性要求较高的企业,可以选择租用专线接入,如光纤或者专用线路,以保证网络的高可用性和稳定性。
2. VPN(虚拟专用网络):通过在公共网络上建立安全隧道,使用加密手段保护数据传输的安全性和完整性,实现远程办公和分支机构连接。
3. SD-WAN(软件定义广域网):借助于SDN(软件定义网络)技术,可以实现对广域网的智能流量控制和负载均衡,从而提升网络的性能和灵活性。
四、安全机制企业网络组网方案必须考虑到网络的安全性。
以下是一些常见的网络安全机制:1. 防火墙:设置网络防火墙以保护企业网络免受潜在的网络攻击和恶意软件的侵害。
公司内部局域网组建公司内部局域网要怎么组建的方法

公司内部局域网组建公司内部局域网要怎么组建的方法组建公司内部局域网是为了提供员工之间的通信、资源共享和数据安全保护。
下面是组建公司内部局域网的方法。
1.规划网络拓扑:在开始组建公司内部局域网之前,需要规划网络拓扑结构。
这包括确定子网数量、IP地址规划、网络设备部署等。
2.选择网络设备:根据公司的需求和预算,选择合适的网络设备。
常见的网络设备包括路由器、交换机、防火墙等。
确保设备具有足够的带宽和性能来满足公司的网络需求。
3.配置网络设备:根据网络拓扑规划,对网络设备进行配置。
这包括设置IP地址、子网掩码、默认网关、DNS等。
4.部署物理网络:将网络设备按照拓扑规划的布局部署在办公室内。
确保设备之间的连接正常,并保持稳定的信号质量。
5.配置网络安全:为了保护公司网络的安全,需要配置防火墙、访问控制列表(ACL)等安全措施。
确保只有经过授权的设备和用户能够访问公司的资源。
6.配置网络服务:为公司内部局域网提供必要的网络服务,例如内部网站、文件共享、打印服务等。
确保员工能够方便地使用这些服务。
7.设置网络访问策略:根据员工的职责和需求,设置适当的网络访问策略。
例如,限制一些员工或部门对敏感信息的访问,设置访问控制列表(ACL)等。
8.安装和配置网络管理软件:使用网络管理软件来监控和管理公司内部局域网。
这些软件可以帮助诊断网络问题、收集流量统计信息等。
9.员工培训和意识教育:在公司内部组建局域网后,培训员工使用网络设备和服务,并进行网络安全意识教育。
提醒员工保持密码的安全性、注意网络威胁等。
10.定期维护和更新:公司内部局域网建立后,需要定期进行维护和更新。
这包括检查设备和连接状况、升级固件和软件等。
组建公司内部局域网需要综合考虑公司规模、需求、预算和安全性。
同时,建议寻求专业网络工程师的帮助来确保局域网的可靠性和安全性。
计算机网络设计---公司局域网组建与方案

计算机网络设计---公司局域网组建与方案计算机网络设计公司局域网组建与方案在当今数字化的商业环境中,一个高效、稳定和安全的局域网对于公司的运营至关重要。
它不仅能够提高员工的工作效率,还能促进信息的快速流通和资源共享。
接下来,将为您详细介绍公司局域网的组建方案。
一、需求分析在设计局域网之前,我们需要对公司的需求进行全面的分析。
这包括公司的规模、业务类型、员工数量、工作流程以及对网络性能、安全性和扩展性的要求等。
假设我们的公司有100 名员工,分布在不同的部门,如行政、销售、研发等。
行政部门主要进行日常的办公工作,如文档处理、邮件收发等,对网络的稳定性和带宽要求较高。
销售部门需要经常与客户进行沟通,可能会使用视频会议等应用,对网络的实时性和稳定性有一定要求。
研发部门则需要进行大量的数据处理和文件传输,对网络的带宽和速度要求较高。
此外,公司还需要考虑未来的发展,预留一定的网络扩展空间,以适应业务的增长和新应用的引入。
二、网络拓扑结构设计根据需求分析,我们可以选择合适的网络拓扑结构。
常见的拓扑结构有星型、总线型和环型等。
对于我们的公司,星型拓扑结构是一个比较合适的选择。
在星型拓扑结构中,所有的计算机都连接到一个中心交换机上。
这种结构具有易于管理、故障诊断容易和扩展性好等优点。
中心交换机可以选择具有较高性能和端口数量的企业级交换机,以满足公司的网络需求。
为了提高网络的可靠性,我们还可以考虑采用冗余设计,如使用双核心交换机,或者在重要的节点上使用备份链路。
三、网络设备选型1、交换机核心交换机:选择具有高背板带宽、大容量缓存和强大路由功能的交换机,以确保网络的高速和稳定运行。
接入交换机:根据不同的部门和工作区域,选择具有适当端口数量和性能的接入交换机。
2、路由器用于连接公司内部网络和外部互联网,实现网络地址转换(NAT)和访问控制等功能。
3、防火墙安装在网络边界,防止外部的非法访问和攻击,保护公司内部网络的安全。
企业网络建设方案(通用5篇)

企业网络建设方案(通用5篇)企业网络建设方案篇1网络监控和远程监控景谷推广方案我对景谷县进行了大概的市场调查后,我发现现在人们对网络监控几乎还没有多大的了解,如果要在景谷县开展一次监控的革命的话还是首先要有个试点单位。
一、网络监控的介绍:1、什么是网络视频监控?网络视频系统通常指的是安全监视和远程监控领域内用于特定应用的IP监视系统,该系统使用户能够通过IP网络(LAN/WAN/Internet)实现视频监控及视频图像的录像、以及相关的报警管理。
与模拟视频系统不同的是,网络视频系统采用网络,而不是点对点的模拟视频电缆,来传输视频及其他与监控相关的各类信息。
2、网络视频监控系统的哪些功能?网络视频监控系统主要功能包括远程图像控制、录像、存储、回放、实时语音、图像广播、报警联动、电子地图、云台控制、数据转发、拍照、图像识别等。
3、网络视频监控可以应用于哪些方面?主要应用于道路监控、小区监控、网吧监控、平安城市等行业用户中小型企业用户及家庭用户。
4、目前主流的网络视频监控的产品有哪几种?有两种,网络视频服务器(DVS)、网络摄像机(IPCAM)。
5、网络视频监控系统与传统视频监控系统有什么区别? 传统的闭路监控系统(包括以DVR为主的区域监控系统)采用视频线缆或者光纤传输模拟视频信号的方式,对距离十分敏感,且跨地域长距离传输不够经济便利(相比网络视频监控系统-网络视频监控),一般以局部的区域进行集中监控,远距离的传输一般采用点对点的方式进行组网,整个系统的布线工程大,结构复杂,功耗高,费用高,需要多人值守;整个系统管理的开放型和智能化程度较低。
网络视频监控系统采用灵活的租用方式(主要采用IP宽带网),多个用户可以共用一套中心控制平台,用户投入、使用简便,用户能远程进行浏览与控制,原则上任何可以上网的地方都可以进行浏览与控制。
它还引入了许多新的数字化技术成果(如图像识别技术),弥补了传统视频监控系统的不足,提供了增值业务能力,扩展了功能和范围,提高了系统的性能和智能化。
企业网络搭建及应用教程

企业网络搭建及应用教程一、概述随着企业信息化的发展,企业网络已经成为了现代企业不可或缺的基础设施。
本文将从企业网络搭建的基本原理出发,介绍企业网络的搭建流程及常用的网络设备和技术。
同时,还会讲解企业网络的应用,包括文件共享、远程办公、视频会议等。
二、企业网络搭建流程1.网络规划和设计在搭建企业网络之前,首先要进行网络规划和设计。
这包括确定网络的拓扑结构,确定主干网、分支网络和终端设备的位置,并根据企业的实际需求确定网络的带宽要求和安全性要求。
2.选购网络设备根据网络规划的结果,选择合适的网络设备。
常见的网络设备包括路由器、交换机、防火墙等。
要选择可靠性高、性能好、易于管理的设备,同时要考虑设备的扩展性,以便随着企业的发展进行网络的升级和扩展。
3.网络布线和安装完成网络规划和选购设备后,就可以进行网络布线和安装了。
网络布线需要根据网络规划的结果,确定数据线的走向和接口位置。
网络安装需要将设备连接并配置,完成网络的初始化设置。
4.网络测试和调优在网络搭建完成后,需要进行网络测试和调优,确保网络的正常运行。
网络测试可以通过ping命令测试网络的连通性和延迟情况,同时可以使用网络性能测试工具测试网络的带宽和吞吐量。
根据测试结果,进行网络的调优,包括调整设备的参数、优化网络的拓扑结构等。
三、常用的网络设备和技术1.路由器路由器是用于连接不同网络的设备,可以实现数据包的转发和路由选择。
在企业网络中,主要用于连接企业内网和外网,实现互联网的接入。
2.交换机交换机用于在局域网中进行数据包的转发和过滤。
在企业网络中,通常使用交换机作为内部网络的核心设备,连接各个部门的终端设备。
3.防火墙防火墙用于保护企业网络的安全。
通过设置访问控制策略,防止恶意攻击和非法访问。
4.VPN四、企业网络应用1.文件共享2.远程办公企业网络可以实现远程办公,员工可以通过VPN远程接入内部网络,进行远程办公。
这样既方便了员工,也有利于提高工作效率。
集团内网融合改造项目_实施方案

集团内网融合改造项目_实施方案一、项目概述随着企业规模的扩大和业务的发展,现有的集团内网架构已经不能满足企业的需求,需要进行内网融合改造以提升网络的扩展性、可靠性和安全性。
本项目旨在对现有内网进行重新规划和改造,实现内网资源的统一调度和集中管理,提高网络的带宽利用率、降低网络故障率,提升内网的整体运行效率和安全性。
二、目标和需求分析1.提高内网带宽利用率:通过对内网进行全面规划和优化,提高带宽利用效率,满足不同业务需求的带宽分配要求。
2.提升网络的可靠性和安全性:通过建设高可靠、高安全性的内网架构,确保网络的稳定运行和数据的安全传输。
3.统一调度和集中管理内网资源:建立内网资源统一管理平台,实现对内网资源的统一调度和集中管理,提高资源利用效率。
4.优化内网网络结构:对现有的内网网络结构进行优化和改造,提升网络传输性能,降低网络故障率。
5.提高内网对外连接能力:通过增加对外连接节点,提高内网对外连接的带宽和稳定性,满足企业对外部业务的需求。
三、项目实施方案1.内网规划和优化:调查和收集企业各业务部门的需求,制定内网规划方案,包括内网架构、子网划分、带宽分配等,提高内网带宽利用率,优化网络传输路径。
2.内网资源统一管理平台建设:建立内网资源统一管理平台,包括网络设备、服务器、存储设备等,实现对内网资源的统一调度和集中管理,提高资源利用效率。
3.安全策略制定和实施:制定内网安全策略,包括网络访问控制、防火墙设置、安全隔离等措施,确保内网数据的安全传输和网络的安全稳定运行。
4.内网设备更新和升级:根据实际需求和技术发展,选取合适的内网设备进行更新和升级,提高网络设备的性能和稳定性。
5.内网连接节点增加:增加内网对外连接节点,包括运营商线路和VPN连接,并采用负载均衡技术,提高对外连接的带宽和稳定性。
6.内网监控和故障处理系统建设:建立内网监控和故障处理系统,对内网设备和链接进行监控,及时发现故障并进行处理,提高内网的可靠性和稳定性。
局域网“NAT”服务器组建全攻略

局域网“NAT”服务器组建全攻略上网用代理?好累!!100台机器的IP、网关和DNS配置。
老总还要从国外访问他的爱机。
还好我会用NAT,哈哈……一、基于NAT的网络规划曾经有一个朋友问我,他们单位有一个100台机器的大机房,要实现每一台计算机都上网,有没有什么好办法?我认为,用代理是一个办法,但是工作量比较大,要为每一台机器分别安装客户端软件,而且还要设置IP地址、网关、DNS服务器等。
后来,我想到了一个不错的方法,那就是建立NAT服务器,在服务器上配置DNS和DHCP服务器,每个工作站只要做简单的设置就能自动接入Internet了,同时还能让网外的计算机直接访问内部网的特定计算机呢。
二、服务端组件配置具体步骤1. 在拨号端口上启用路由如果接入Internet的连接是永久性连接,在Windows 2000中是LAN接口(如 DDS、T-Carrier、帧中继、永久 ISDN、xDSL或电缆调制解调器);或者运行 Windows 2000 的计算机连接到 Internet 之前先连接到其他路由器,而 LAN 接口静态地或通过 DHCP 配置 IP 地址、子网掩码和默认网关,请直接跳过添加NAT路由选择协议的步骤。
有关在拨号端口上启用路由选择的信息,请参阅"在端口上启用路由"的帮助。
2. 使用拨号接口来连接 Internet需要有调制解调器和由ISP提供商提供的拨号连接3. 创建使用 Internet 接口的默认静态路由对于默认的静态路由,需要选择用于连接 Internet 的请求拨号接口(用于拨号连接)或 LAN 接口(用于永久性或中介路由器连接)。
目标位置是 0.0.0.0,网络掩码是0.0.0.0。
对于请求拨号接口,网关的 IP 地址是不可配置的。
4. 添加 NAT 路由选择协议具体操作如下:打开路由和远程访问;在控制台目录树中,单击"server name- IP 路由-常规";右键单击"常规",然后单击"新路由选择协议";在"路由选择协议"对话框中,单击"网络地址转换",然后单击"确定"。
集团网站群建设方案

集团网站群建设方案一、项目背景随着互联网的快速发展,企业信息化建设日益成熟,集团型企业越来越重视网站群的建设。
网站群作为企业形象展示、信息发布、业务交流的重要平台,已经成为企业发展战略的重要组成部分。
为了提升集团整体形象,提高信息传播效率,实现资源共享,降低运营成本,我们提出本次集团网站群建设方案。
二、建设目标1.提升集团整体形象:通过统一规划、设计,展现集团企业文化、品牌形象,提高企业知名度。
2.提高信息传播效率:实现信息快速发布、实时更新,确保信息传播的准确性和及时性。
3.实现资源共享:整合集团内部资源,实现数据互通,提高资源利用率。
4.降低运营成本:通过网站群建设,减少重复投资,降低运营成本。
5.提高用户体验:优化网站结构和功能,提升用户体验,满足用户个性化需求。
三、建设内容1.网站群架构:根据集团业务板块和子公司特点,搭建适合的网站群架构,实现统一管理、分权限维护。
2.网站设计:结合集团企业文化,进行网站界面设计,包括首页、内页、专题页面等,确保风格一致。
3.网站内容:梳理集团内部信息,按照分类进行整理,确保内容丰富、准确。
4.技术支持:提供网站建设所需的技术支持,包括服务器、域名、程序开发等。
5.运营维护:制定网站运营维护方案,确保网站正常运行,提供技术支持。
四、建设步骤2.需求分析:与集团各部门、子公司沟通,了解需求,确定网站群架构、功能模块。
3.设计方案:根据需求分析,制定网站群设计方案,包括界面设计、功能模块、技术支持等。
4.技术开发:按照设计方案,进行网站群的开发工作,包括前端设计、后端程序等。
5.内容整理:梳理集团内部信息,按照分类进行整理,确保内容丰富、准确。
6.测试上线:完成网站群开发后,进行测试,确保网站正常运行,然后上线。
7.运营维护:制定运营维护方案,确保网站正常运行,提供技术支持。
五、项目预算1.服务器费用:根据网站群规模,选择合适的服务器,预计费用X元。
2.域名费用:购买合适的域名,预计费用X元。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
集团企业网组建项目(五)——NAT 集团企业网组建项目(
2009/9
Mail: xuanyuan.yang@
目录 • • • • • • 工作任务布置 局域网与Internet互联 局域网与 互联 NAT工作原理 工作原理 NAT与NAPT的配置 与 的配置 任务实施( 任务实施(一) 任务实施( 任务实施(二)
外部网
VLAN2VLAN3
企业内部网
2009/9 Mail: xuanyuan.yang@
• 局域网与 局域网与Internet互联 互联
2009/9
Mail: xuanyuan.yang@
什么时候使用NAT 什么时候使用
局域网与Internet互联时,需要使用NAT技术 局域网与Internet互联时,需要使用NAT技术 Internet互联时 NAT
2009/9 Mail: xuanyuan.yang@
NAT组网 组网
私网
HostA
10.0.0.1 10.0.0.254/24 10.0.0.2
公网
地址池 198.76.28.11 198.76.28.12 …… 198.76.28.20
Server Internet Internet
2009/9 Mail: xuanyuan.yang@
常见实现方式
• 代理服务器 –proxy、ISA、ICS、 proxy、ISA、ICS、 proxy wingate、sysgate等 wingate、sysgate等
• NAT/NAPT(网络地址转换/网络地址端口转换) NAT/NAPT(网络地址转换/网络地址端口转换) 网络地址转换 –路由器、防火墙、核心交换机、服务器 路由器、 路由器 防火墙、核心交换机、
2009/9
Mail: xuanyuan.yang@
• NAT与NAPT的配置 与 的配置
2009/9
Mail: xuanyuan.yang@
NAT/NAPT的配置 的配置
• NAT/NAPT的配置有两种 NAT/NAPT的配置有两种 –静态NAT/NAPT 静态NAT/NAPT 静态 –动态NAT/NAPT 动态NAT/NAPT 动态 • 静态NAT/NAPT 静态NAT/NAPT –需要向外网络提供信息服务的主机 需要向外网络提供信息服务的主机 –永久的一对一IP地址映射关系 永久的一对一IP 永久的一对一IP地址映射关系 • 动态NAT/NAPT 动态NAT/NAPT –只访问外网服务,不提供信息服务的主机 只访问外网服务, 只访问外网服务 –内部主机数可以大于全局IP地址数 内部主机数可以大于全局IP 内部主机数可以大于全局IP地址数 –最多访问外网主机数决定于全局IP地址数 最多访问外网主机数决定于全局IP 最多访问外网主机数决定于全局IP地址数 –临时的一对一IP地址映射关系 临时的一对一IP 临时的一对一IP地址映射关系
2009/9
Mail: xuanyuan.yang@
• NAT工作原理 工作原理
2009/9
Mail: xuanyuan.yang@
什么是NAT/NAPT 什么是
• 概念: 概念: • NAT就是将网络地址从一个地址空间转换到另外 NAT就是将网络地址从一个地址空间转换到另外 一个地址空间的一个行为 • NAT的类型 NAT的类型 • NAT(Network Address Translation) NAT( Translation) • 转换后,一个本地IP地址对应一个全局IP地址 转换后,一个本地IP地址对应一个全局IP IP地址对应一个全局IP地址 • NAPT (Network Address Port Translation) Translation) • 转换后,多个本地地址对应一个全局IP地址 转换后,多个本地地址对应一个全局IP IP地址
2009/9 Mail: xuanyuan.yang@
公有地址和私有地址
公司A 公司 10.0.0.0/8 公司B 公司 10.0.0.0/8
Internet
私有地址范围: 私有地址范围:
10.0.0.0 - 10.255.255.255 172.16.0.0 - 172.31.255.255 192.168.0.0 - 192.168.255.255
互联网 Inside 企业内部网
2009/9
Outside 外部网
Mail: xuanyuan.yang@
NAT工作原理 工作原理
192.168.1.5 200.8.7.3/24 200.8.7.4/24 192.168.1.7 63.5.8.1
内部本地地址 192.168.1.7 192.168.1.5
内部全局地址: 内部全局地址:端口 200.8.7.3:1024 200.8.7.3:1136
源IP:200.8.7.3:1024 目的IP:63.5.8.1:80 源IP:63.5.8.1 :80
外部全局地址: 外部全局地址:端口 63.5.8.1:80 63.5.8.1:80
Web服务 服务
源IP:200.8.7.3:1024 目的IP:63.5.8.1:80 源IP:63.5.8.1:80 目的IP:200.8.7.3:1024
2009/9
Mail: xuanyuan.yang@
NAPT工作原理 工作原理
200.8.7.3/24 192.168.1.5 63.5.8.1
192.168.1.7 内部本地地址: 内部本地地址:端口 192.168.1.7:1024 192.168.1.5:1136
源IP:192.168.1.7:1024 目的IP:63.5.8.1:80 源IP:63.5.8.1 :80 目的IP:192.168.1.7:1024 2009/9
198.76.28.1/24
NAT设备
198.76.29.4/24
HostB
2009/9
Mail: xuanyuan.yang@
NAT/NAPT带来的好处 带来的好处
• 解决地址空间不足的问题; 解决地址空间不足的问题; –IPv4的空间已经严重不足 IPv4的空间已经严重不足 IPv4 • 私有IP地址网络与公网互联; 私有IP地址网络与公网互联; IP地址网络与公网互联 –10.0.0.0/8,172.16.0.0/12, 10.0.0.0/8,172.16.0.0/12, 10.0.0.0/8 192.168.0.0/16 • 非注册IP地址网络与公网互联; 非注册IP地址网络与公网互联; IP地址网络与公网互联 –建网时分配了全局IP地址-但没注册 建网时分配了全局IP地址- 建网时分配了全局IP地址 • 网络改造中,避免更改地址带来的风险 网络改造中,
2009/9
Mail: xuanyuan.yang@
NAT/NAPT的术语 的术语
• NAT中用到的接口类型: NAT中用到的接口类型: 中用到的接口类型 • 内部网络 -Inside • 外部网络 -Outside • NAT中常见的术语: NAT中常见的术语 中常见的术语: • 内部本地地址-Inside Local Address 内部本地地址- • 内部全局地址-Inside Global Address 内部全局地址- • 外部本地地址-Outside Local Address 外部本地地址- • 外部全局地址-Outside Global Address 外部全局地址-
2009/9 Mail: xuanyuan.yang@
静态NAT 静态
• 配置步骤 1、定义内网接口和外网接口 • Router(config)#interface fastethernet 1/0 • Router(config-if)#ip nat outside Router(config• Router(config)#interface fastethernet 1/1 • Router(config-if)#ip nat inside Router(config2、建立静态的映射关系 • Router(config)#ip nat inside source static 192.168.1.7 200.8.7.3
2009/9
Mail: xuanyuan.yang@
• 工作任务布置
2009/9
Mail: xuanyuan.yang@
工作任务
FTPserver
S0 F1/0 S3550 F0/24 F0/24 S2126 A F1/2 S0 S3550 F0/24 F0/24 S2126 VLAN4 VLAN5 B F1/1
2009/9
Mail: ห้องสมุดไป่ตู้uanyuan.yang@
静态NAPT 静态
1、定义内网接口和外网接口 定义内网接口和外网接口 –Router(config)#interface fastethernet 0 Router(config)#interface –Router(config-if)#ip nat outside Router(configRouter(config –Router(config)#interface fastethernet 1 Router(config)#interface –Router(config-if)#ip nat inside Router(configRouter(config 2、建立静态的映射关系 –Router(config)#ip nat inside source static tcp Router(config)#ip 192.168.1.7 1024 200.8.7.3 1024 –Router(config)#ip nat inside source static udp Router(config)#ip 192.168.1.7 1024 200.8.7.3 1024
源IP:192.168.1.7 目的 P:63.5.8.1 源IP:63.5.8.1 目的IP:192.168.1.7 目的