华为ensp:静态NAT

目录

静态NAT的知识

静态NAT的实验配置

静态NAT的知识:

1.静态NAT:每个私有地址都有一个与之对应并且固定的公有地址,即私有地址和公有地址之间的关系是一对一映射这种映射关系不会因为主机是否在线而改变,即映射表是静态的,始终存在

2.静态NAT工作原理:

(1)当内部主机发送数据包到外部网络时,NAT设备接收到这个数据包并检查源IP地址。

2)NAT设备查询静态NAT转换表,根据源IP地址找到相应的映射规则

3)如果找到匹配规则,NAT设备将源IP地址替换为映射后的外部IP地址,并将修改后的数据包发送到外部网络

3.当外部网络的响应数据包返回时,NAT设备会将目标IP地址还原为内部主机的私有IP地址,并将数据包传递给正确的内部主机。

4.优缺点

优点:可以实现内外网的双向访问,因为映射表是固定的;能够隐藏内网结构,增加安全性;适用于需要固定公网IP地址的场景。

缺点浪费公网地址资源,因为一个公网地址只能分配给一个私网地址;无法缓解公用地址短缺问题。 

5.静态NAT转换示例:

静态NAT的实验配置:

 一、拓扑图

二、配置终端IP地址 

 PC1

PC2

 

外网

 三、路由器的配置

1.配置端口号 

R1

<Huawei>

<Huawei>system-view

[Huawei]undo info-center enable

[Huawei]sysname R1

[R1]interface g0/0/0

[R1-GigabitEthernet0/0/0]ip address 192.168.1.254 24

[R1-GigabitEthernet0/0/0]undo shutdown

[R1-GigabitEthernet0/0/0]quit

[R1]interface g0/0/1

[R1-GigabitEthernet0/0/1]ip address 100.1.1.1 24

[R1-GigabitEthernet0/0/1]undo shutdown

[R1-GigabitEthernet0/0/1]quit

[R1]

2.静态NAT的配置

在全局下配置nat

[R1]interface g0/0/0

[R1-GigabitEthernet0/0/0]nat static global 100.1.1.3 inside 192.168.1.1      //将私网IP地址192.168.1.1转换成公网IP地址100.1.1.3

[R1-GigabitEthernet0/0/0]nat static global 100.1.1.4 inside 192.168.1.2      //将私网IP地址192.168.1.2转换成公网IP地址100.1.1.4

[R1-GigabitEthernet0/0/0]quit

[R1]

四、测试 

 配置的静态NAT后,PC1可以访问外网

五、总结

1.转换地址要是和外部地址同网段的

2.静态nat是一映射所以转换地址利用率不高

3.它在特定场景下提供了可靠的解决方案,但同时也需要注意其局限性,合理规划IP地址资源,确保网络的高效运行和安全。

  • 12
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值