nat的配置

本文详细介绍了网络地址转换(NAT)的两种模式:一对一(静态)和一对多(动态),以及端口映射的应用,包括如何配置静态一对一转换、动态端口地址转换(PAT)和使用ACL控制私有IP范围。
摘要由CSDN通过智能技术生成

NAT:网络地址转换 ---  在边界路由器上,从内网进入外网时,修改源ip地址;返回时修改目标ip地址

分类:

1) 静态   动态

2) 一对一   一对多    多对多  端口映射

一对一(静态)  固定将一个私有地址,转换为一个公有地址

在边界路由器上,公有ip地址所在接口进行nat的配置即可

[r2-GigabitEthernet0/0/2]nat static global 12.1.1.3 inside 192.168.1.3 

                                     公有           私有

一对一,主要用于内网中存在需要被外网用户直接访问的服务器设备;需要单独的公有ip地址6d40297947324ab8a9639c38c44dbe0d.png

 

一对多(动态) --- 将多个私有ip地址转换为同一个公有ip地址;使用端口号进行区分;

当源ip地址为私有的数据包,来到边界路由器上进入公网时,修改其源ip地址为公网ip,之后产生映射记录   当数据包从公网回复时,基于记录将目标ip修改回原来的私有地址;

过程中每一个公有ip可以提供65535个端口号,可以保障每一毫秒进行65535个数据包的地址映射;---因此一对多由被成为端口地址转换--PAT

 

先使用ACL(标准列表即可),定义可被转换的私有ip地址范围

[r2]acl 2000

[r2-acl-basic-2000]rule  permit source  192.168.1.0 0.0.0.255

然后再在边界路由器上,公有ip地址所在接口进行nat的配置即可

[r2]interface g0/0/2

[r2-GigabitEthernet0/0/2]nat outbound 20009642838e0dc64be0a2ce7d7b38cd3d4b.png

 

端口映射  

仅将一个公有ip地址的一个端口号,固定和一个私有ip地址的一个端口号进行转换

[r2-GigabitEthernet0/0/2]nat server protocol tcp global current-interface 80 inside 192.168.1.3 80

将该接口ip地址的80端口,与192.168.1.3的80端口进行转换映射

Warning:The port 80 is well-known port. If you continue it may cause function failure.

Are you sure to continue?[Y/N]:y

[r2-GigabitEthernet0/0/2]nat server protocol tcp global  current-interface  8888 inside 192.168.1.11 80

将该接口地址的8888端口,与192.168.1.11的80端口进行转换映射 

52af9de5833e4e899ffcbceb32a1f451.png 

8bdb53e59acf415399009da417b396e6.png 

12f4a709137544faa532805786d1ffab.png 

157dd74188194495a7e7810043d278b7.png 

9bcbbd20f94c4c7e935d4193440a78b6.png 

 

 

  • 13
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值