NAT技术

NAT技术

网络分为:内网和外网
Ipv4:私有地址和公有地址
私有地址用在内网 公有地址用在外网
私有地址(10.0.0.0-10.255.255.255,172.16.0.0-172.31.255.255,192.168.0.0-192.168.255.255)

  1. 内网做通(RIP)
    
  2. 外网做通(OSPF)
    
  3. NAT内网到外网做通
    

规划网段信息:
在这里插入图片描述
接入层交换机

Switch4
Switch(config)#vlan 10
Switch(config-vlan)#exit
Switch(config)#interface range f0/1-2
Switch(config-if-range)#switchport access vlan 10
Switch(config-if-range)#exit
Switch(config)#interface f0/3
Switch(config-if)#switchport mode trunk
Switch3
Switch(config)#vlan 30
Switch(config-vlan)#exit
Switch(config)#interface range f0/1-3
Switch(config-if-range)#switchport access vlan 30
Switch(config-if-range)#exit
Switch(config)#interface f0/4
Switch(config-if)#switchport mode trunk
Switch4
Switch(config)#vlan 20
Switch(config-vlan)#exit
Switch(config)#interface range f0/2-3
Switch(config-if-range)#switchport access vlan 20
Switch(config-if-range)#exit
Switch(config)#interface f0/1
Switch(config-if)#switchport mode trunk

核心层交换机

Switch1
Switch(config)#vlan 10
Switch(config-vlan)#vlan 20
Switch(config-vlan)#vlan 30
Switch(config-vlan)#exit
Switch(config)#interface range f0/1-3
Switch(config-if-range)#switchport trunk encapsulation dot1q 
Switch(config-if-range)#switchport mode trunk 
Switch(config-if-range)#exit
Switch(config)#interface vlan 10
Switch(config-if)#ip address 192.168.10.254 255.255.255.0
Switch(config-if)#exit
Switch(config)#interface vlan 20
Switch(config-if)#ip address 192.168.20.254 255.255.255.0
Switch(config-if)#exit
Switch(config)#interface vlan 30
Switch(config-if)#ip address 192.168.30.254 255.255.255.0
Switch(config-if)#exit
Switch(config)#ip routing

这是内网的三层交换机与路由器的之间ip配置。

Switch(config)#interface f0/4
Switch(config-if)#no switchport 
Switch(config-if)#ip address 192.168.40.1 255.255.255.0
Router(config)#interface f0/0
Router(config-if)#no shut
Router(config-if)#ip add192.168.40.2 255.255.255.0

配置内网的rip协议。

Switch(config)#router rip 
Switch(config-router)#network 192.168.10.0
Switch(config-router)#network 192.168.20.0
Switch(config-router)#network 192.168.30.0
Switch(config-router)#network 192.168.40.0
Router(config)#router rip 
Router(config-router)#network 192.168.40.0

二:外网采用OSPF做通。

ROUTER0
Router(config)#interface f0/1
Router(config-if)#no shutdown
Router(config-if)#ip address 100.100.100.100 255.255.255.0
Router(config)#router ospf 1
Router(config-router)#network 100.100.100.0 0.0.0.255 area 0
ROUTER1
Router(config)#interface f0/0
Router(config-if)#no shutdown
Router(config-if)#ip address 100.100.100.101 255.255.255.0
Router(config-if)#exit
Router(config)#interface f0/1
Router(config-if)#no shutdown
Router(config-if)#ip address 110.110.110.1 255.255.255.0
Router(config)#router ospf 1
Router(config-router)#network 100.100.100.0 0.0.0.255 area 0
Router(config-router)#network 110.110.110.0 0.0.0.255 area 0

3:实现内网到外网的上网(nat)
Nat配置的位置:内网和外网相交的三层设备。
NAT配置步骤:
1:控制内网要上网的网段。

Router(config)#access-list 1 permit 192.168.10.0 0.0.0.255
Router(config)#access-list 1 permit 192.168.20.0 0.0.0.255

2:实现内网到外网的转换

Router(config)#ip nat inside source list 1 interface f0/1
Ip nat inside source list 1(内网允许的网段) interface f0/1(连接公网接口)

3:指定内网接口和外网接口

Router(config)#interface f0/0
Router(config-if)#ip nat inside  #内网接口
Router(config-if)#exit
Router(config)#interface f0/1
Router(config-if)#ip nat outside#外网接口

4:在内网所有的三层设备配置一条到公网的默认路由

Switch(config)#ip route 0.0.0.0 0.0.0.0 192.168.40.2

查看NAT 转换

Router#show ip nat translations 
Pro Inside global Inside local Outside local Outside global
icmp 100.100.100.100:75192.168.10.1:75 110.110.110.2:75 110.110.110.2:75
icmp 100.100.100.100:76192.168.10.1:76 110.110.110.2:76 110.110.110.2:76
icmp 100.100.100.100:77192.168.10.1:77 110.110.110.2:77 110.110.110.2:77
icmp 100.100.100.100:78192.168.10.1:78 110.110.110.2:78 110.110.110.2:78
icmp 100.100.100.100:79192.168.10.1:79 110.110.110.2:79 110.110.110.2:79
icmp 100.100.100.100:80192.168.10.1:80 110.110.110.2:80 110.110.110.2:8
Router#clear ip nat translation *  清除NAT转换记录。--------PAT(port address translation)

在这里插入图片描述
PAT只能内网访问外网。那么默认是如何可以内网发攻击的。
一般情况公司是不是有服务器。它会把这台服务器设置成外网可以访问。
端口映射技术(将内网的服务器发布的公网)

Router(config)#ip nat inside source static tcp 192.168.30.1 80 100.100.100.100 80
tcp 192.168.30.1 80:内网的服务器信息。
100.100.100.100 80:本路由器公网接口IP地址。

原理:只要是公网上的用户访问100.100.100.100 80端口 做了端口映射的路由器收到这个请求后会将100.100.100.100
80 映射到192.168.30.1 80

Router(config)#ip nat inside source static tcp 192.168.30.1 80 100.100.100.100 80
Router(config)#ip nat inside source static tcp 192.168.10.254 23 100.100.100.100 23
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值