一、前言:
在ipV4地址中,存在私有地址和公有地址的区分:
公有ip:具有全球唯一性,可以在互联网通讯,付费使用;
私有ip:具有本地唯一性,不能在互联网通讯,无需付费;
私有ip地址:
10.0.0.0/8-10.255.255.255 172.16.0.0/16-172.31.0.0/16 192.168.0.0/24 –192.168.255.0/24
问题:当一个连接有很多设备的私网想要访问公网时,由于公网中的路由器没办法配置,导致私网中的流量能去却回不来的情况,公网路由器的路由表中只有边界路由器的IP地址,这时就需要net
NAT:(Network Address Translation)
网络地址转换 — ip地址转换,在数据包经过路由器时,修改包中的源或者目标ip地址(从私网进入公网修改源,从公网进入私网修改目标); 最常用于私有网络访问公有网络时,仅公、私有IP地址转换;
分类:动态nat、静态nat、一对一、一对多、多对多、端口映射
Nat的所有配置均在边界路由器上进行,华为设备在边界路由器的公有ip地址所在接口(连接公网IP地址的接口)
二、一对一nat(静态)
[r2-GigabitEthernet0/0/2]nat static global 12.1.1.3 inside 192.168.1.1
// 0/0/2接口IP地址是12.1.1.1是公有IP地址,此时需要另外一个真实存在的公有IP
(12.1.1.3)作为漂浮地址或叫全球IP地址存在于0/0/2接口,它和私网内部需要上公网的IP地址
(192.168.1.1)映射,在192.168.1.1到达边界路由器时源IP转换为12.1.1.3后再出
去,回来时在边界路由器端口再将目标IP地址转化为192.168.1.1进入,完成一次上网(公
有网络路由表中只有边界路由器的IP地址)

+端口映射&spm=1001.2101.3001.5002&articleId=128316682&d=1&t=3&u=a771e70dd587424e9642220be36745f2)
1万+

被折叠的 条评论
为什么被折叠?



