NAT——网络地址转换


一、NAT简介?

1.NAT是什么?

NAT(Network Address Translation,网络地址转换) 是1994年提出的。当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。
这种方法需要在专用网(私网IP)连接到因特网(公网IP)的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址(公网IP地址)。这样,所有使用本地地址(私网IP地址)的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接。
另外,这种通过使用少量的全球IP地址(公网IP地址)代表较多的私有IP地址的方式,将有助于减缓可用的IP地址空间的枯竭。

2.NAT的作用

将内部(私有)地址转换成外部(公有)地址

3.NAT转换源(内部)地址范围

A类地址:10.0.0.0–10.255.255.255 /8

B类地址:172.16.0.0–172.31.255.255 /12

C类地址:192.168.0.0–192.168.255.255 /16

4.NAT为什么常用?

(1)没有足够的公网IP连接到Internet

(2)当更换ISP需要重新编址

(3)合并两个使用重叠地址空间的内部网络

(4)使用单个IP地址支持基本的负载分担

5.NAT的优点

(1)节省了公网IP地址

(2)能够处理编址方案重叠的情况

(3)网络发生改变时,不需要重新编址

(4)隐藏了真正的IP地址

6.华为NAT的四种方式

静态NAT(一个内网地址对一个公网地址)
动态NAT(PAT 多个内网地址对多个公网地址)
Easyip(多个内网地址对一个接口)
静态PAT(一对一,但是是外网口IP和服务映射内网服务器的IP和服务)


二、拓扑实验

请添加图片描述

SW1

[ ]vlan bat 10 20 30   //创建多个vlan
[ ]inter e0/0/1   //进入接口e/0/0/1
[ ]port link-type access   //接口链路类型为access
[ ]port default vlan 10   //划分进vlan10
[ ]inter e0/0/2   //进入接口e/0/0/2
[ ]port link-type access  //接口链路类型为access
[ ]port default vlan 20   //划分进vlan20
[ ]inter e0/0/3   //进入接口e/0/0/2
[ ]port link-type access  //接口链路类型为access
[ ]port default vlan 30   //划分进vlan30
[ ]inter g0/0/1     //进入接口g/0/0/1
[ ]port link-type trunk    //接口链路类型为trunk
[ ]port trunk allow-pass vlan all    //设置白名单,放行所有vlan

R1

[ ]inter g0/0/0  //进入接口g0/0/0
[ ]undo shutdown    //打开物理接口
[ ]inter g0/0/0.1  //进入子接口1
[ ]dot1q termination vid 10   //封装格式为802.1q,接口划分进vlan10
[ ]ip add 192.168.1.1 24   //设置IP地址和子网掩码长度	
[ ]arp broadcast enable   //开启arp广播功能 
[ ]inter g0/0/0.2    //进入子接口2
[ ]dot1q termination vid 20   //封装格式为802.1q,接口划分进vlan20
[ ]ip add 192.168.2.1 24   //设置IP地址和子网掩码长度		
[ ]arp broadcast enable    //开启arp广播功能 
[ ]inter g0/0/0.3    //进入子接口3
[ ]dot1q termination vid 30   //封装格式为802.1q,接口划分进vlan30
[ ]ip add 192.168.3.1 24   //设置IP地址和子网掩码长度
[ ]arp broadcast enable   //开启arp广播功能 
[ ]inter g0/0/1   //进入接口g0/0/1
[ ]undo shutdown   //打开物理接口
[ ]ip add 222.111.5.1 24  //设置IP地址和子网掩码长度
[ ]acl 2000  //创建标准访控制列表,列表号为2000
[ ]rule permit source 192.168.0.0 0.0.255.255   //放行192.168.0.0网段
[ ]inter g0/0/1	//进入接口g0/0/1
[ ]nat outbound 2000  //接口下调用acl2000
[ ] inter g0/0/1	//进入接口g0/0/1	
[ ]nat server protocol tcp global 15.0.0.10 21 inside 192.168.2.100 21  
    //在外网接口下打nat server 协议为tcp,global 自己设定公网地址 ftp/21 inside 目的IP地址192.168.2.100 ftp/21
[ ]ip route-static 0.0.0.0 0 222.111.5.2    //添加静态默认路由指向所有网段,子网掩码长度0,下一跳接入口222.111.5.2

R2

[ ]inter g0/0/0    //进入接口g0/0/0 	
[ ]undo shutdown      //打开物理接口 
[ ]ip add 222.111.5.2 24   //设置IP地址和子网掩码长度
[ ]ip route-static 15.0.0.10 32 222.111.5.1   //添加静路由指向15.0.0.10,子网掩码长度32,下一跳接入口222.111.5.1
[ ]nat alg ftp enable    //开启ftp服务器功能

总结

明白NAT的定义,以及四种方式各在怎样的场景下运用

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值