- NAT技术产生背景
- IPv4地址枯竭成为制约网络发展的瓶颈。尽管IPv6可以从根本上解决IPv4地址空间不足的问题,但目前众多的网络设备和网络应用仍基于IPv4。因此在IPv6广泛应用之前,一些过度技术的使用是解决这些问题的主要技术手段。
- 目前有哪些技术可以节约网络地址?
- VLSM 可变长子网掩码
- NAT技术
- NAT的作用是什么?
- 网络地址转换技术NAT(Network Address Translation)主要用于实现位于内部网络的主机访问外部网络的作用。即将私网地址能够转换成公网地址,使私网用户能够上网。这样既保证网络互通,又节省公网地址。
- NAT一般部署在连接内网和外网的网关设备上。
- 除了私网地址、特殊地址外,都是公网地址。用户使用的地址大多都是私网地址,但访问的服务器,例如百度服务器是公网地址。
- NAT的优势
- 节约公网地址
- 保护内部网络
- 实现IP地址复用,节约宝贵的地址资源
- NAT的种类 1:源NAT是指转换源IP地址,不转换目标IP地址。
- 静态NAT
- 原理:实现公网地址和私网地址一对一映射,一个公网IP只会分配给唯一且固定的内网主机。
- 命令:nat static global 200.10.10.10 inside 192.168.1.1 netmask 255.255.255.255 #静态NAT格式 公网地址、私网地址,后面自动产生
- 命令:nat static global 200.10.10.20 inside 192.168.1.2 netmask 255.255.255.255
- 检查NAT命令如下:
- display nat session
- 缺点:不能节约公网地址。
- 动态NAT
- 原理:和静态实质是一样的,公网地址和私网地址进行一对一的映射,基于地址池来实现私有地址和公有地址的转换。
- 命令:
#ACL的配置:允许哪些私网地址进行转换 [RTA]acl 2000 [RTA-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255 #定义一个地址池 [RTA]nat address-group 1 200.10.10.1 200.10.10.200 序号 开始地址 结束地址 #调用 [RTA]interface G0/0/0 [RTA-G0/0/0]nat outbound 2000 address-group 1 no-pat #注意:no-pat 一定要加上,意思是不进行端口转换。 #检查 display nat session all [RTA]display nat address-group 1 NAT Address-Group Information: --------------------------------------------------- Indes Start-address End-address 1 200.10.10.1 200.10.10.200 [RTA]display nat outbound NAT Outbound Information: --------------------------------------------------- Interface Acl Address-group/IP/Interface Type --------------------------------------------------- Serial1/0/0 2000 no-pat --------------------------------------------------- Total:1
- 缺点:动态NAT无法做到公网地址节约。
- NAPT (网络地址端口转换)
- 原理:让多个私网地址能够被一个公网地址进行不同端口进行转换。
- 注意:此处的公网地址指的是非出接口的公网IP地址,端口指的就是传输层的端口概念,共65536个,取值范围是0~65535,知名端口是0~1023。
- 命令
#acl的配置:允许哪些私网地址进行转换。 [RTA]acl 2000 [RTA-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255 #定义一个地址池 [RTA]nat address-group 1 202.100.12.1 202.100.12.1 序号 开始地址 结束地址 #调用 [RTA]interface G0/0/0 [RTA-G0/0/0]nat outbound 2000 address-group 1 #注意:no-pat 一定不能带上,意思是不进行端口转换。 #检查 display nat session all [RTA]display nat outbound NAT Outbound Information: ---------------------------------------------------- Interface Acl Address-group/IP/Interface Type ---------------------------------------------------- Serial1/0/0 2000 200.10.10.1 easyip ---------------------------------------------------- Total:1
- 缺点
- EASY-IP
- 原理:让多个私网地址能够被一个公网地址进行不同端口进行转换。
- 注意:公网地址指的是出接口的公网IP地址。
- 缺点:用户至少够买2个公网IP。
- 优点:直接出接口进行访问。
- 静态NAT
- NAT的种类 2:
- 目的NAT种类
- 原理:目标NAT是指转换目标IP地址,不转换源IP地址。通过配置NAT服务器,可以使外网用户访问内网服务器。
- 命令
-
[RTA]interface GigabitEthernet0/0/1 [RTA-interface GigabitEthernet0/0/1]ip address 192.168.1.254 24 [RTA]interface GigabitEthernet0/0/1interface Serial1/0/0 [RTA-Serial1/0/0]ip address 200.10.10.2 24 [RTA-Serial1nat server protocol tcp global current-interface 9999 inside 192.168.1.1 23
-
注意:目的NAT是将服务器提供的8080端口服务映射到RTA公网地址202.10.10.1:80端口上,外网的用户实际访问的是202.10.10.1:80端口,然后路由器通过NAT Server的映射,会把请求发给服务器。
-
如果服务器提供的是telnet服务,AR1不需要配置telnet的任何服务,外网用户可以通过telnet 200.10.10.1:9999远程到内网服务器。
- NAT-Server
- 目的NAT种类
网络:NAT
于 2023-11-03 15:25:03 首次发布