nat技术端口映射 pat

端口地址转换,使用了传输层端口号来标识本地主机,理论上最多可让大约 65000台主机共用一个公有IP地址,且路由器能够确定应该将返回的数据流转发给哪台主机。
下面把内网的R3 和R4 路由作端口映射,使外网的PC2 通过R1的固定IP 加不同的端口号能够远程访问和控制。
nat技术端口映射 pat
R1>
enable
configure terminal
interface fa 1/0
no shutdown
ip address 12.1.1.1 255.0.0.0
interface fa 0/0
no shutdown
ip address 192.160.2.254 255.255.255.0
ip route 192.160.1.0 255.255.255.0 12.1.1.2把访问192.160.1.0网段的路由甩给12.1.1.2
R2>
enable
configure terminal
interface fa 1/0
no shutdown
ip address 12.1.1.2 255.0.0.0
interface fa 0/0
no shutdown
ip address 192.160.1.254 255.255.255.0
ip route 0.0.0.0 0.0.0.0 12.1.1.1 把所有访问外网的路由甩给12.1.1.1
nat技术端口映射 pat
nat技术端口映射 pat
R3>
enable
configure terminal
hostname R3 更改主机名为R3
enable password xxwj 设置特权密码xxwj
line vty 0 4 进入虚拟端口号0-4
password xxwj设置密码xxwj
login 保存
exit
interface fa 0/0
no shutdown
ip address 192.160.2.3 255.255.255.0
exit
ip route 0.0.0.0 0.0.0.0 192.160.2.254
R4>
enable
configure terminal
hostname R4
enable password xxwj
line vty 0 4
password xxwj
login
exit
interface fa 1/0
no shutdown
ip address 192.160.2.4 255.255.255.0
exit
ip route 0.0.0.0 0.0.0.0 192.160.2.254
nat技术端口映射 pat
R1>
ip nat inside source static tcp 192.160.2.3 23 12.1.1.1 5033将192.160.2.3的23端口映射成12.1.1.1的5033端口
ip nat inside source static tcp 192.160.2.4 23 12.1.1.1 5044将192.160.2.4的23端口映射成12.1.1.1的5044端口
interface fa 1/0
ip nat outside标记为连接外部网络的接口
interface fa 0/0
ip nat inside标记为内部网络接口
nat技术端口映射 pat
再用PC2测试
telnet 12.1.1.1 5033
password:xxwj
R3>enable
password:xxwj
show ip interface brief
发现通过12.1.1.1 5033端口进入的是R3路由器,而R3只有IP 192.160.2.3
telnet 12.1.1.1 5044
password:xxwj
R4>enable
password:xxwj
show ip interface brief
发现通过12.1.1.1 5044端口进入的是R4路由器,而R4只有IP 192.160.2.4
证明端口映射成功。

进入R1>enable
show ip nat translations 显示活动的转换
nat技术端口映射 pat

Re:CCNA_CCNP 思科网络认证 PAT NAT 端口或地址转换 与端口映射======================# 本章课程大纲        公网地址和私网地址        NAT应用场景        静态NAT  :static  地址转换        动态NAT  :dynamic地址转换        PAT        :端口地址转换        端口映射 :port map        在Windows上同时实现的NAT端口映射 # 私网地址三类 A类:10.0.0.0                                255.0.0.0(1网段) B类:172.16.0.0 -172.31.0.0         255.255.0.0(16网段) C类:192.168.0.0-192.168.255.0  255.255.255.0(255网段) # NAT 的使用场景        NAT的最初的目的是允许把私有IP地址映射到公网地址,以减缓IP地址空间的消耗。        当一个组织更换它的互联网服务提供商ISP,但不想更改内网配置方案时,NAT同样很有用途。        以下是适于使用NAT的多种情况:         企业内网接入Internet节省公网地址         单向访问         大方向:内网访问互联网(互联网上主机不能够访问内网主机)         小方向:同单位实现两个网段之间单向访问(涉密部门能够访问其他部门,反之不可)         增加一个网段          避免在主干路由器增加到这个网段的路由         在Windows上实现的NAT端口映射 # 网络地址转换的类型        下面介绍一下NAT的三种类型。         静态NAT 是为了在私网地址和公网地址间,允许一对一映射而设计的。         或者IPv4和IPv6之间的转换(典型)         不节省公网地址,故公网地址的利用效率不高,         无任何安全性,外网可以通过公网地址直接攻击内网主机,好像只增加路由器的工作         适用场景类似代理,可以较方便的更换主机,而无需修改路由器的配置         故应用不够广泛...         动态NAT 可以实现映射一个未注册 IP地址到注册IP地址池中的一个注册IP地址。         多对一,或多对多         比较PAT优势:避免被误认为攻击而被封ip地址         不太节省地址,应用不广泛         复用是最流行的NAT配置类型,也被称为端口地址映射PAT)。         通过使用PAT,可实现上千个用户仅通过一个真实的全球 IP地址连接到Internet。         缺点:增加延迟,消耗路由器性能 # 端口映射(port mapping) 允许Internet上的计算机通过企业路由器的公网IP地址访问到内网的服务器------------------------------------------------         
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值