A network administrator is configuring Port Address Translation (PAT) on a Cisco IOS router. Internal hosts on subnet connect to interface `GigabitEthernet0/0/0`, while interface `GigabitEthernet0/0/1` connects to the Internet Service Provider. Standard access list 10 has been configured with `access-list 10 permit 10.45.10.0 0.0.0.255`. Which TWO configurations are required on the router to correctly enable inside source PAT sharing the public IPv4 address of `GigabitEthernet0/0/1`?
- Execute `ip nat inside source list 10 interface GigabitEthernet0/0/1 overload` in global configuration mode.Answer
- Configure `ip nat outside` under interface configuration mode for `GigabitEthernet0/0/1`.Answer
- CExecute `ip nat inside source list 10 interface GigabitEthernet0/0/1` in global configuration mode.
- DConfigure `access-list 10 permit 172.32.10.0 0.0.0.255` to permit internal private RFC 1918 addresses.
Answer
The two required configurations are executing 'ip nat inside source list 10 interface GigabitEthernet0/0/1 overload' in global configuration mode and configuring 'ip nat outside' on interface GigabitEthernet0/0/1.
Configuring 'ip nat inside source list 10 interface GigabitEthernet0/0/1 overload' in global configuration mode combined with applying 'ip nat outside' to interface GigabitEthernet0/0/1 completes the mandatory steps to translate internal source traffic matching ACL 10 across the ISP interface using Port Address Translation.
Step-by-Step Solution
Key Concept
Inside Source Port Address Translation (PAT) using an Interface