NAT-网络地址转换

目录

一,NAT的作用

二,NAT为什么常用

三,NAT的实现方式

四,NAT实现命令设置

总结


一,NAT的作用

NAT-网络地址转换

NAT的作用:将内部(私有)地址转换成外部(公有)地址

内网地址范围:

10.0.0.0-10.255.255.255

172.16.0.0-172.31.255.255

192.168.0.0-192.168.255.255

二,NAT为什么常用

NAT为什么常用:常用是因为他有针对性,即下面四个方面作为主要应用方面:

1,没有足够的公网ip连接到Internet

2,当更换isp需要重新编址

3,合并两个使用重叠地址空间的内部网络

4,使用单个IP地址支持基本的负载分担

NAT的优点:

1,节省了公网IP地址

2,能够处理编址方案重叠的情况

3,网络发生改变时不需要重新编址

4,隐藏了真正的IP地址

注:出口路由器上需要配置默认路由

[]ip route-static 0.0.0.0 0.0.0.0 指向运营商对接的路由器入接口ip

三,NAT的实现方式

1,静态nat(一个内网对一个外网地址)

2,动态nat-pat(多个内网地址对多个公网地址)

3,easyip(多个内网地址对一个接口)

4,静态pat(一对一但是外网口的ip和服务映射内网的服务器的ip和服务)

注:服务默认数据端口没有开启需要手工开启

全局下打:

nat alg ftp enable ftp服务开启

nat alg dns enable dns服务开启

nat alg all enable 服务开启

四,NAT实现命令设置

做一个拓扑来更直观的说明nat的设置

 一,静态nat设置
r1设置
[r1-ui-console0]int g0/0/0 进入接口
[r1-GigabitEthernet0/0/0]undo shut 开启接口
[r1-GigabitEthernet0/0/0]ip add 192.168.1.1 24接口设置ip和子网掩码长度
[r1-GigabitEthernet0/0/0]int g0/0/1 进入接口
[r1-GigabitEthernet0/0/1]undo shut 开启接口
[r1-GigabitEthernet0/0/1]ip add 202.10.100.1 24接口设置ip和子网掩码长度
[r1-GigabitEthernet0/0/1]nat static global 15.0.0.10 inside 192.168.1.10 做nat的地址转换
[r1-GigabitEthernet0/0/1]q  

添加默认路由目的网段0.0.0.0子网掩码长度0下一跳入接口ip202.10.100.2 
[r1]ip route-static 0.0.0.0 0 202.10.100.2
ISP设置
[isp-ui-console0]int g0/0/0进入接口
[isp-GigabitEthernet0/0/0]ip add 202.10.100.2 24 接口设置ip和子网掩码长度
[isp-GigabitEthernet0/0/0]q  

添加静态路由目的网段15.0.0.10子网掩码长度32下一跳入接口ip202.10.100.1 
[isp]ip route-static 15.0.0.10 32 202.10.100.1

PC机设置:

PC1:192.168.1.10/24网关192.168.1.1 PC1设置ip和子网掩码长度网关指向192.168.1.1

PC2:192.168.1.20/24网关192.168.1.1 PC1设置ip和子网掩码长度网关指向192.168.1.1

测试:PC1 PC2 ping 202.10.100.2 测试PC1可以通PC2不通

二,动态nat-pat设置
r1设置
[r1-ui-console0]int g0/0/0 进入接口
[r1-GigabitEthernet0/0/0]undo shut 开启接口
[r1-GigabitEthernet0/0/0]ip add 192.168.1.1 24 接口设置ip和子网掩码长度
[r1-GigabitEthernet0/0/0]int g0/0/1进入接口
[r1-GigabitEthernet0/0/1]undo shut开启接口
[r1-GigabitEthernet0/0/1]ip add 202.10.100.1 24接口设置ip和子网掩码长度
[r1-GigabitEthernet0/0/1]q

设置nat地址池
[r1]nat address-group 1 15.0.0.10 15.0.0.11
[r1]acl 2000   创建标准ACL访问控制列表

放行192.168.10.0网段路由条目

[r1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[r1-acl-basic-2000]int g0/0/1进入接口
[r1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1    nat地址池出接口调用ACL2000
ISP设置
[isp-ui-console0]int g0/0/0 进入接口
[isp-GigabitEthernet0/0/0]undo shut开启接口
[isp-GigabitEthernet0/0/0]ip add 202.10.100.2 24接口设置ip和子网掩码长度
[isp-GigabitEthernet0/0/0]q  

 添加静态路由目的网段15.0.0.0子网掩码长度24下一跳入接口ip202.10.100.1 
[isp]ip route-static 15.0.0.0 24 202.10.100.1

PC机设置:

PC1:192.168.1.10/24网关192.168.1.1 PC1设置ip和子网掩码长度网关指向192.168.1.1

PC2:192.168.1.20/24网关192.168.1.1 PC1设置ip和子网掩码长度网关指向192.168.1.1

测试:PC1 PC2 ping 202.10.100.2 测试PC1可以通PC2可以通

三,easyip设置
r1设置
[r1-ui-console0]int g0/0/0进入接口
[r1-GigabitEthernet0/0/0]undo shut开启接口
[r1-GigabitEthernet0/0/0]ip add 192.168.1.1 24接口设置ip和子网掩码长度
[r1-GigabitEthernet0/0/0]int g0/0/1进入接口
[r1-GigabitEthernet0/0/1]undo shut开启接口
[r1-GigabitEthernet0/0/1]ip add 202.10.100.1 24接口设置ip和子网掩码长度
[r1-GigabitEthernet0/0/1]q
[r1]acl 2000     创建标准ACL访问控制列表
[r1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255  放行192.168.10.0网段路由条目
[r1-acl-basic-2000]int g0/0/1    进入接口
[r1-GigabitEthernet0/0/1]nat outbound 2000 调用ACL2000
isp设置
[isp-ui-console0]int g0/0/0 进入接口
[isp-GigabitEthernet0/0/0]undo shut开启接口
[isp-GigabitEthernet0/0/0]ip add 202.10.100.2 24 接口设置ip和子网掩码长度

PC机设置:

PC1:192.168.1.10/24网关192.168.1.1 PC1设置ip和子网掩码长度网关指向192.168.1.1

PC2:192.168.1.20/24网关192.168.1.1 PC1设置ip和子网掩码长度网关指向192.168.1.1

测试:PC1 PC2 ping 202.10.100.2 测试PC1可以通PC2可以通

四,静态pat设置
r1设置
[r1-ui-console0]int g0/0/0 进入接口
[r1-GigabitEthernet0/0/0]undo shut 开启接口
[r1-GigabitEthernet0/0/0] ip add 192.168.1.1 24接口设置ip和子网掩码长度
[r1-GigabitEthernet0/0/0]int g0/0/1进入接口
[r1-GigabitEthernet0/0/1]undo shut开启接口
[r1-GigabitEthernet0/0/1]ip add 202.10.100.1 24  接口设置ip和子网掩码长度  
[r1-GigabitEthernet0/0/1]nat server protocol tcp global 15.0.0.10 21 inside 192.
168.1.10 21 设置nat外网ip和内网服务器服务的映射
isp设置
[isp-ui-console0]int g0/0/0进入接口
[isp-GigabitEthernet0/0/0]undo shut 开启接口
[isp-GigabitEthernet0/0/0]ip add 202.10.100.2 24接口设置ip和子网掩码长度
[isp-GigabitEthernet0/0/0]q

添加静态路由目的网段15.0.0.10子网掩码长度32下一跳入接口ip202.10.100.1 
[isp]ip route-static 15.0.0.10 32 202.10.100.1
[isp]q
<isp>ftp 15.0.0.10登录内网ftp服务

PC机设置:

PC1:192.168.1.10/24网关192.168.1.1 PC1设置ip和子网掩码长度网关指向192.168.1.1

PC1开启ftp服务

PC2:192.168.1.20/24网关192.168.1.1 PC1设置ip和子网掩码长度网关指向192.168.1.1

测试:PC1 PC2 ping 202.10.100.2 测试PC1可以通PC2不通

在isp上登录<isp>ftp 15.0.0.10登录内网ftp服务

总结

本文主要说明NAT的作用,为什么使用NAT和NAT的实现方式。其中NAT的作用和为什么使用需要理解记忆。NAT的实现方式需要多加练习来掌握它的设置命令。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值