动态NAT、静态NAT和华为NAT
一、NAT概述
1、(network address translation )网络地址转换。
2、NAT的工作过程:
NAT设备收到内网的数据包以后,
1、首先查看本地是否有去往数据包目地地址的路由;
2、再次查看本地设备是否存在对应的nat转换条目;
-- 如果有,则进行地质转换,然后发送出去;
-- 如果无,则不进行地质转换,然后发送出去。
3、静态NAT:
私有-公有 1:1,不节省IP地址;
4、配置静态NAT:
1、给R1(即内部最末端的路由器)配置一个去往运营商的缺省路由
[R1]Ip route-static 0.0.0.0 0.0.0.0 100.1.12.2
2、在R1(即内部最末端的路由器)上创建“静态NAT转换条目”
[R1] nat static global 100.1.12.3 inside 192.168.1.1 可以创建多条
3、在R1(即内部最末端的路由器)上数据包的出端口,启用“静态NAT”功能
[R1]interface gi0/0/1
[R1-gi0/0/1] nat static enable
5、动态NAT:不节省IP地址,不做细致讲解
私有-公有 1:1,不节省IP地址;
6、PAT/PNAT/NAT-Port/端口复用/端口NAT/ port NAT
私有-公有 多:1,节省IP地址;
7、配置思路
1、搭建拓扑图,给终端设备和服务器配置IP地址和网关
2、给各路由器各端口配置IP地址
3、配置终端路由器到运营商服务器的默认路由
4、在终端路由器的出口或者入口配置ACL,无需在接口下调用
5、在终端路由器的出口上配置动态NAT(即在出口上调用ACL)
8、配置命令:
1、定义感兴趣的流量,即创建ACL
[R1] acl 2000
[R1-acl-basic-2000]