Имеем:
int fa0/0 — внутренний (192.168.0.1/24)
int fa0/1 — внешний (172.16.0.1/24)
(config)#
делаем ACL:
расширенный:
ip access-list extended NAT
permit ip 192.168.1.0 255.255.255.0 any
или стандартный:
access-list 1 permit 192.168.1.0 255.255.255.0
включаем NAT на интерфейсах:
Внутренний:
Router(config)#
int fa0/0
ip nat inside
Внешний:
Router(config)#
int fa0/1
ip nat outside
Задаем правило трансляции:
принцип: ip nat inside source <источник — и ACL> <назначение — интерфейс или нужный IP> overload
так для расширенного:
ip nat inside source list NAT interface fa0/1 overload
или так для стандартного:
ip nat inside source list 1 172.16.0.1 overload