NAT——网络地址转换

  1.  静态NAT ---一对一的NAT
  2. 动态NAT ---多对多
  3. NAPT(PAT)--网络地址端口转换
  4. 端口映射

在ip地址空间中,A,B,C三类地址中各有一部分地址,他们被称为私网地址(私有IP地址),其余的IP地址称为公网地址(公有IP地址)
A:10.0.0.0-10.255.255.255---1条A类网段

B:172.16.0.0-172.31.255.255---16条类网段
C:192.168.0.0-192.168.255.255---256条C类网段

 私网地址可以重复使用。使用私网地址构建的网络称为私网,使用公网地址构建的网络称为公网。私网地址只能在私网内部使用需要保证私网内部的唯一性。但是,不能来到公网。


NAT ---网络地址转换 ---实现私网地址和公网地址之间的转换。

华为设备所有和NAT相关的配置均在边界路由器的出接口上配置。

静态NAT ---一对一的NAT
静态NAT就是在边界设备上维护一张静态地址映射表,静态地址映射表中记录的是公网IP地址私网IP地址--对应的关系。


当内网的数据包来到边界设备上,会先查看其目标IP地址是公网地址还是私网地址。如果是公网地址,则将查看静态地址映射表,如果表中存在记录,则按照记录将对应的源IP地址的私网IP地址转换为公网IP地址再发送。之后,回来的时候,根据记录将目标IP地址从公网IP地址转换为私网IP地址,实现通信。

[r2-GigabitEthernet0/0/2]nat static global 12.0.0.3 inside 192.168.1.2

                                                          漂浮地址12.0.0.3
1,12.0.0.3必须是可用的公网IP地址
2,必须和出接口在同一个网段

[r2]display nat static ---查看静态地址映射表

动态NAT ---多对多

动态NAT同一时间还是一个一对一的NAT,所以,其延迟较高
1,创建公网IP地址组

[r2]nat address-group 1 12.0.0.4 12.0.0.8
                           要求使用连续的公网IP地址

2,通过ACL抓取私网流量

[r2]acl 2000

[r2-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255


3.做动态NAT

[r2-GigabitEthernet0/0/2]nat outbound 2000 address-group 1 no-pat


NAPT(PAT)--网络地址端口转换

PC1----12.0.0.1:5555 ---1.1.1.1:80

PC2 --- 12.0.0.1:6666 --- 1.1.1.1:80

PC3----12.0.0.1:7777 --- 1.1.1.1:80

一对多 --- Easy IP

1.通过ACL抓取私网流量

[r2]acl 2000

[r2-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255

先删去刚刚的配置

2,配置Easy ip

[r2-GigabitEthernet0/0/2lnat outbaund 2000

多对多

1,创建公网IP地址组

[r2]nat address-group 1 12.0.0.4 12.0.0.8
要求使用连续的公网IP地址
2,通过ACL抓取私网流量

[r2]acl 2000

[r2-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255
3,做动态NAT

[r2-GigabitEthernet0/0/2]nat outbound 2000 address-group 1             后面没有 no-pat

端口映射

 

再添加Server2

域外添加DNS服务器Server3

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值