總結 使用 ip nat outside source list 命令(動態NAT)而不是 ip nat outside source static 命令(靜態NAT)的主要區別在于,在(為NAT配置的)路由器檢驗數據包的轉換標準之前,在轉換表中沒有條目。在上例中,SA為172.16.88.1的數據包(進入Router 2514x的外部接口)符合訪問列表1,即 ip nat outside source list 命令使用的標準。因此,在內部網絡的包可以與Router 2514w的loopback0接口通信之前,必須從外部網絡始發數據包。