目录
静态NAT的知识:
1.静态NAT:每个私有地址都有一个与之对应并且固定的公有地址,即私有地址和公有地址之间的关系是一对一映射。这种映射关系不会因为主机是否在线而改变,即映射表是静态的,始终存在。
2.静态NAT工作原理:
(1)当内部主机发送数据包到外部网络时,NAT设备接收到这个数据包并检查源IP地址。
(2)NAT设备查询静态NAT转换表,根据源IP地址找到相应的映射规则。
(3)如果找到匹配规则,NAT设备将源IP地址替换为映射后的外部IP地址,并将修改后的数据包发送到外部网络。
3.当外部网络的响应数据包返回时,NAT设备会将目标IP地址还原为内部主机的私有IP地址,并将数据包传递给正确的内部主机。
4.优缺点
优点:可以实现内外网的双向访问,因为映射表是固定的;能够隐藏内网结构,增加安全性;适用于需要固定公网IP地址的场景。
缺点:浪费公网地址资源,因为一个公网地址只能分配给一个私网地址;无法缓解公用地址短缺问题。
5.静态NAT转换示例:
静态NAT的实验配置:
一、拓扑图
二、配置终端IP地址
PC1
PC2
外网
三、路由器的配置
1.配置端口号
R1
<Huawei>
<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname R1
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.1.254 24
[R1-GigabitEthernet0/0/0]undo shutdown
[R1-GigabitEthernet0/0/0]quit
[R1]interface g0/0/1
[R1-GigabitEthernet0/0/1]ip address 100.1.1.1 24
[R1-GigabitEthernet0/0/1]undo shutdown
[R1-GigabitEthernet0/0/1]quit
[R1]
2.静态NAT的配置
在全局下配置nat
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]nat static global 100.1.1.3 inside 192.168.1.1 //将私网IP地址192.168.1.1转换成公网IP地址100.1.1.3
[R1-GigabitEthernet0/0/0]nat static global 100.1.1.4 inside 192.168.1.2 //将私网IP地址192.168.1.2转换成公网IP地址100.1.1.4
[R1-GigabitEthernet0/0/0]quit
[R1]
四、测试
配置的静态NAT后,PC1可以访问外网
五、总结
1.转换地址要是和外部地址同网段的
2.静态nat是一对一映射,所以转换地址利用率不高
3.它在特定场景下提供了可靠的解决方案,但同时也需要注意其局限性,合理规划IP地址资源,确保网络的高效运行和安全。