eNSP NAT网络地址转换

一、NAT

      NAT(Network Address Translation,网络地址转换)是1994年提出的。当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在局域网内使用的ip地址),如果想访问互联网上的主机并进行通信时,可使用NAT方法,将局部ip转换为共有ip

      这种方法需要在专用网连接到因特网的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址。这样,所有使用本地地址的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接。

     这种通过使用少量的公有IP 地址代表较多的私有IP 地址的方式,将有助于减缓可用的IP地址空间的枯竭

内部私有地址:
A 10.0.0.0~10.255.255.255
B 172.16.0.0~172.31.255.255
C 192.168.0.0~192.168.255.255

二、配置NAT

1.静态NAT配置

案例要求:在R1上配置静态NAT使192.168.2.1转换为100.0.0.2,192.168.2.2转换为100.0.0.3,实现外部网络访问

分析: 如果这是局域网,那么只需要在路由器上配置好端口即可实现跨网段通信,因为我们彼此是知道互相的ip地址的.如果PC3作为外网的话情况会怎么样呢? 

   1) 因为PC3作为外网,那么它的ip应该是已知的(或已知域名),那么PC1和PC2知道PC3的ip地址所以可以访问,那么PC3知不知道PC1和PC2的地址呢? 它肯定是不知道的,因为这个网段的公网地址是100.0.0.1,而pc1和pc2的ip仅仅是内部私有地址,pc3并不知道某个内部网络的地址值,它知道的只是某局域网对外的ip地址,即公有地址,这里是100.0.0.1.

   2).情况会变成这样:pc1和pc2可以访问到pc3,但是pc3不知道将数据传给谁,在广域网中,有无数个内部私有地址(每个局域网都拥有自己的内部私有地址),在广域网中只有唯一的公网地址间才能实现通信.

   怎样解决pc3找不到pc2和pc1的ip地址的问题呢? 我们需要用到一个技术:NAT网络地址转换.即在路由器中通过一种技术,将内部私有地址转换为公有地址,通过公有地址进行访问,那么进行通信的双方就是路由器与外部主机,当数据返回的时候.路由器又会将公有地址转换为私有地址,从而实现内部网络访问外部网络

静态nat的特点是共有与私有一对一,某个私有IP地址只转换为某个公有IP地址

路由器配置:

  1. [Huawei]interface GigabitEthernet 0/0/0          #为0端口配置ip,在这个端口上进行私有地址向公有地址的转换
  2. [Huawei-GigabitEthernet0/0/0] ip address 100.0.0.1 8
  3. [Huawei-GigabitEthernet0/0/0] nat static global 100.0.0.2 inside 192.168.2.1   //global 代表公有地址,inside为私有地址
  4. [Huawei-GigabitEthernet0/0/0] nat static global 100.0.0.3 inside 192.168.2.2
  5. [Huawei-GigabitEthernet0/0/0] quit
  6. [Huawei]  interface GigabitEthernet 0/0/1
  7. [Huawei-GigabitEthernet0/0/1] ip address 192.168.25.254

 测试:

       1) PC1(192.168.2.1) ping PC3(100.0.0.10)  通信成功

       2) PC3(100.0.0.10) ping PC1(100.0.0.2)  通信成功 

2.动态NAT-EsayIp

动态NAT不同于静态NAT,它的关系是一对多的,内网ip在经过路由器时会触发规则,将其转换为公网ip(我们将规则定在连接外网的接口上),IP地址是不确定的,是随机的,所有被授权访问上Internet的私有IP地址可随机转换为任何指定的合法IP地址。也就是说,只要指定哪些内部地址可以进行转换,以及用哪些合法地址作为外部地址时,就可以进行动态转换

按照图-2所示的拓扑结构,在R1上配置Easy IP使企业内网192.168.2.0/24利用g0/0/0端口的ip,实现外部网络的访问

配置如下:

  1. [Huawei]acl 2000    
  2. [Huawei-acl-basic-2000]rule permit source any              //使用acl定义任何内部地址
  3. [Huawei]interface g0/0/0
  4. [Huawei-GigabitEthernet0/0/0]nat outbound 2000           //可以利用g0/0/0的ip访问外网

配置比较简单,建议去看看华为官网的案例

Example for Configuring Dynamic NAT - AR500, AR510, AR531, AR550, AR1500, and AR2500 V200R009 CLI-based Configuration Guide - IP Service - Huawei

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值