NAT(网络转换地址)

在IP地址空间中,ABC三类地址中各有一部分地址,他们被称为私有IP地址(私网地址),唯一性就算了遭到破坏,其余的为公有IP地址(公网地址)。

 

 A:10.0.0.0-10.255.255.255------相当于1条A类网段

B:172.16.0.0--172.31.255.255----相当于16条B类网段

C:192.168.0.0--192.168.255.255---相当于256条C类网段

 

私网IP:【可以让这堆地址可以重复使用】但是一旦重复使用,唯一性就算了遭到破坏。

我们要求这些私网地址可以重复使用,仅需保证私网内部唯一即可,但是不允许他们在互联网中使用。

我们一般习惯性的将使用私网IP地址构成的网络称为私网,使用公网IP地址的网络称为公网。

NAT在网络地址转换中,他的基本任务就是实现私网地址和公网地址之间的一个转换。

华为设备所有和NAT相关的配置都是在边界路由器的接口上配置的。

53449c32210646cc8ac931b7b2f38d7d.jpg

 

静态NAT(一对一的NAT)

通过在边界路由器上维护一张静态地址映射表。静态地址映射表中记录的是私网IP地址与公网IP地址之间一对一的关系。

[r2-GigabitEthernet0/0/2]nat static global 12.0.0.3 inside 192.168.1.2

划线处的IP
1,必须在12.0.0.0/24网段
2,这个IP地址必须是花钱在运营商处买到的合法公网地址
[r2]display nat static --- 查看静态地址映射表

 

动态NAT(多对多的NAT)

通过在边界路由器上维护一张动态地址映射表。可以实现多对多的NAT转换,但是,在同一时刻,依然是一对一的过程。如果上网需求较大时,需要排对等待。

 

1.创建公网地址池

[r2]nat address-group 0 12.0.0.4 12.0.0.8 

2,通过ACL列表抓取私网流量

[r2-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255

3,在接口上配置动态NAT
[r2-GigabitEthernet0/0/2]nat outbound 2000 address-group 0 no-pat 
NAPT --- 网络地址端口转换 --- PAT
一对多 --- easy ip
多对多----napt ip


多对多的配置:
1,创建公网地址池
[r2]nat address-group 0 12.0.0.4 12.0.0.8 
2,通过ACL列表抓取私网流量
[r2-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255
3,在接口上配置动态NAT
[r2-GigabitEthernet0/0/2]nat outbound 2000 address-group 0
Easy ip
1,通过ACL列表抓取私网流量
[r2-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255
2,在接口上配置easy ip
[r2-GigabitEthernet0/0/2]nat outbound 2000 


端口映射
[r2-GigabitEthernet0/0/2]nat server protocol tcp global current-interface 80 inside 192.168.1.10 80
[r2-GigabitEthernet0/0/2]nat server protocol tcp global current-interface 8080 inside 192.168.1.20 80

 

 

 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值