前言:必读
1.工作原理;NAT将完成私有IP报文报头中的IP地址向另一个IP地址的转化,主要用于实现内网向公网的访问,一般公司会将NAT功能部署在连接内网和外网的网关设备上,当收到的报文为私有地址,目的IP为公网时,采用NAT可以实现私有网络向公有网络的连接,并建立NAT地址射映池,实现对外的通信
好处
1:解决ipv4网段费用高的问题
2:解决IP地址不足的问题
3:隐藏内部地址
4:实现服务器负载均衡
私有IP地址范围
A类IP地址——10.0.0.0~10.255.255.255.
B类IP地址——172.16.0.0~172.31.255.255
C类IP地址——192.168.0.0~192.168.255.255
这些私有IP地址意味着他们不能出现在互联网上,并且一条IP地址可以给很多人同时使用,比如a公司使用10.1.1.1/24地址,b公司同样可以使用同样的地址,不会受到影响
1.NAT的实现(理论部分)
BasicNAT
basicNAT方式是一对一的,是一种静态的NAT地址转换方式,只能转换IP地址,而无法处理TCP/UDP的端口号,这样方式处理的转化只能实现一对一的地址转换,无法起到节约IP地址的作用,但能隐藏内部IP
2.NAT的实现(实践部分)
静态nat配置实验
如上拓扑图
PC1 ip地址 10.1.1.1 网关 10.1.1.254
AR1 interface Gig0/0/0 ip address 10.1.1.254 24
server ip地址 192.168.1.10 24 网关 192.168.1.254 24
Iinterface g0/0/1 ip address 192.168.1.254 24
Iinterface g0/0/1 nat static global 192.168.1.1 install 10.1.1.1
然后在AR1中输入display nat static 就能输出对应转化