routing&switching之NAT

本文介绍了NAT(网络地址转换)的基本概念,包括静态NAT和动态NAT两种应用方式。静态NAT实现了一对一的公网IP与私网IP映射,而动态NAT则通过地址池有效地利用公网IP,减少IP浪费。文中还提供了具体的配置示例,帮助读者理解NAT的工作原理和配置过程。

NAT(网络地址转换协议)
顾名思义,它的作用就是把私网地址转换成公网地址,从而解决网络地址不足的忧虑,实现更深一层的安全防护。
本文不详细介绍NAT的历程,本文介绍一下NAT的应用方式。
静态NAT
静态NAT实现了共有地址与私有地址的一对一映射。
一个公网IP只会分配给唯一且固定的私网IP
source(“出” 私网IP转换成公网IP)
destination(“入”公网IP转换成私网IP)
静态NAT配置

[SW1]interface GigabitEthernet0/0/1 (进入G0/0/1接口)
[SW1 GigabitEthernet0/0/1]ip address 192.168.1.254 24 (配置接口的IP地址为192.168.1.254 掩码为255.255.255.0)
[SW1 GigabitEthernet0/0/1]interface serial 1/0/0(进入1/0/0的串行接口)
[SW1 serial 1/0/0]ip address 200.10.10.2 24 (配置串行接口的IP地址为200.10.10.2 掩码为255.255.255.0 这个接口就是进行地址转换的接口 具体看下面配置)
[SW1 serial 1/0/0]nat static global 202.10.10.1 inside 192.168.1.1(nat static:静态nat global:全局公网地址 inside:内部地址)
[SW1 serial 1/0/0]nat static global 202.10.10.2 inside 192.168.1.2 (nat static:静态nat global:全局公网地址 inside:内部地址)
[SW1]display nat static (查询nat映射关系)

动态NAT

静态NAT反映出来的问题:一对一的地址转换,浪费极大的公网IP ,公网IP不够用(ipv4协议里面的IP只有四十多亿,而现在世界人口都到了70多亿,导致公网IP的不够用,但现在有了ipv6,大家可以不往这上面多想)

动态NAT的优势:可以使大量的私网IP映射到少量的公网IP 减少了IP的滥用与浪费 也减少了网络的成本。

[SW1]nat address-group 1 200.10.10.0 200.10.10.200 (配置NAT地址池)
[SW1]acl 2000 (启用基础acl)
[SW1-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255(创建一个优先级为5的规则,地址为192.168.1.0 0.0.0.255 这里必须使用反掩码)
[SW1-acl-basic-2000]quit 
[SW1]interface serial 1/0/0
[SW1-serial1/0/0]nat outbound 2000 address-group 1 not-pat (在串口里启用为2000的规则,no-pat:端口不参与)
[SW1]dispaly nat address-group 1(配置验证)
[SW1]display nat outbound (配置验证)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值