动态NAT(Dynamic NAT)是一种将内部网络的私有IP地址动态转换为公用IP地址的方式,这种映射关系是临时的,并且是从一组预先定义的公网IP地址池中选取的。
与静态NAT不同,动态NAT不固定地绑定一个私有地址和一个公共地址,而是在需要时从地址池中选择一个可用的公网IP进行映射。当通信结束时,这个公网IP地址会被释放回地址池,可供其他私有地址使用。这种机制使得公网IP地址可以被多个私有地址共享,从而更有效地利用有限的公网地址资源。
实验拓扑:
实验要求:3个PC,一个s5700,一个Router和一个Server
PC1的配置:
PC2的配置:
PC3的配置:
Server1的配置:
R1的IP配置:
<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname R1
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.1.254 24
[R1-GigabitEthernet0/0/0]undo shutdown
[R1-GigabitEthernet0/0/0]quit
[R1]interface g0/0/1
[R1-GigabitEthernet0/0/1]ip address 100.1.1.1 24
[R1-GigabitEthernet0/0/1]undo shutdown
配置R1的动态NAT:
[R1]nat address-group 1 100.1.1.3 100.1.1.4
[R1]acl 2000
[R1-acl-basic-2000]rule 10 permit source 192.168.1.0 0.0.0.255
[R1-acl-basic-2000]quit
[R1]interface g0/0/1
[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1
[R1-GigabitEthernet0/0/1]quit
实验:测试PC1、PC2、PC3是否访问Server1:
通过以上输入可以看出PC1、PC2、PC3都可以访问Server,说明动态NAT配置成功。