NAT(网络地址转换)

1、Network Address Translations网络地址转换。

2、ipv4地址严重不够用了

x.x.x.xx0-255
A  B  C类可以使用,D 组播, E 科研

3、IP地址分为公网IP和私网IP

公网IP只能在公网上使用

私网IP只能在内网中使用

公网上不允许出现私有IP地址!!!!!!

私网IP可以重复在内网使用。

私有IP地址范围:

        1)10.0.0.0/8    (10开头的)

        2)172.16.0.0/16 - 172.31.0.0/16     (172.16开头的一直到172.31开头的)

        3)192.168.0.0/16     (192.168开头的)

4、NAT主要实现公私有IP地址的转换,一般是在路由器或者防火墙上来完成,不建议在三层交换机上配置!

5、NAT有3大类:

1)静态NAT:1对1映射,(静态PAT,端口映射技术)

2)动态NAT

3)PAT(端口地址转换,Port  Address Translations)
PAT也称为端口复用技术

静态:

动态:

 从地址池拿出100.1后地址池就没有了,别的内网ip无法拿到,等192.1用完再放回去。

PAT:

 6、NAT命令:

1)定义内网端口:
        int  f0/0
        ip  nat  inside

        exit
2)定义外网端口:
        int  f0/1
        ip  nat  outside 

        exit

 3)配置PAT:

定义内部地址池:
acc  1  permit  192.168.0.0  0.0.255.255

做PAT动态映射:

conf  t
ip  nat  inside  source  list  1  int  f0/1  overload

4)配置静态端口转换:

conf  t
ip  nat  inside  source  static  tcp  192.168.1.3  80  100.1.1.2  80

注:(3)是内网访问外网需要配置(PAT),(4)内部服务器映射到外网,也就是外网访问内网的服务器,需要在NAT地址转换表配置静态端口转换。(1)(2)都要配置。

内到外上网在路由器要配置(1)(2)(3)

外网访问内网的服务器要配置(1)(2)(4)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值