大型企业网络构建之动态NAT、静态NAT和华为NAT

动态NAT、静态NAT和华为NAT

一、NAT概述

1、(network address translation )网络地址转换。

2、NAT的工作过程:

      NAT设备收到内网的数据包以后,

      1、首先查看本地是否有去往数据包目地地址的路由;

      2、再次查看本地设备是否存在对应的nat转换条目;

              -- 如果有,则进行地质转换,然后发送出去;

              -- 如果无,则不进行地质转换,然后发送出去。

3、静态NAT:

     私有-公有  1:1,不节省IP地址;

4、配置静态NAT:

         1、给R1(即内部最末端的路由器)配置一个去往运营商的缺省路由

[R1]Ip route-static 0.0.0.0 0.0.0.0 100.1.12.2

         2、在R1(即内部最末端的路由器)上创建“静态NAT转换条目”

[R1] nat static global 100.1.12.3 inside 192.168.1.1   可以创建多条

         3、在R1(即内部最末端的路由器)上数据包的出端口,启用“静态NAT”功能

[R1]interface gi0/0/1

[R1-gi0/0/1] nat static enable

5、动态NAT:不节省IP地址,不做细致讲解

    私有-公有  1:1,不节省IP地址;

6、PAT/PNAT/NAT-Port/端口复用/端口NAT/ port NAT 

    私有-公有 多:1,节省IP地址;

7、配置思路

    1、搭建拓扑图,给终端设备和服务器配置IP地址和网关

    2、给各路由器各端口配置IP地址

    3、配置终端路由器到运营商服务器的默认路由

    4、在终端路由器的出口或者入口配置ACL,无需在接口下调用

    5、在终端路由器的出口上配置动态NAT(即在出口上调用ACL)

8、配置命令: 

    1、定义感兴趣的流量,即创建ACL

    [R1] acl 2000

    [R1-acl-basic-2000]

  • 3
    点赞
  • 20
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值