一丶NAT
Network address translate 网络地址转换
公有地址
私有地址分类
A类:10.0.0.0~10.255.255.255
B类:172.16.0.0~172.31.255.255
C类:192.168.0.0~192.168.255.255
NAT的特性
NAT的优点
- 节省公有合法的IP地址
- 处理地址重叠
- 安全性
NAT的缺点
- 延迟增大
- 配置和维护的复杂性
静态转换 1对1 用在服务器发布环境 双向访问
easy ip 多对1 常在办公室环境 单向访问
静态转换:
in g0/0/1 //100.x.x.x的网关端口
nat static global 100.0.0.2 inside 192.168.2.1
nat static global 100.0.0.3 inside 192.168.2.2
easy ip:
acl 2000
rule permit souce any
in g0/0/1 //100.x.x.x网关端口
nat outbound 2000
二丶VRRP
一个虚拟路由器,通过配置虚拟路由器的IP地址为默认网关,实现网关的备份.
VRRP组成员角色
主路由器
备份路由器
虚拟路由器 //虚拟路由器IP地址为默认网关IP
in vlan 1 vrrp
vrrp vrid 1 virtual-ip 192.168.1.254