静态、动态NAT、端口多路复用(案例)

在这里插入图片描述

NAT—网络地址转换作用

NAT的优点
1.节省公有合法IP地址
2.处理地址重叠
3.增强灵活性
4.安全性

NAT的缺点
1.延迟增大
2.配置和维护的复杂性
3.不支持某些应用,可以通过静态NAT映射来避免

NAT实现方式
1.静态转换(Static Translation)
2.动态转换(Dynamic Translation
3.端口多路复用(Port Address Translation,PAT)

静态转换

IP地址的对应关系是一对一,而且是不变的,借助静态转换,能实现外部网络对内部网络中某些特设定服务器的访问。

配置:

接口IP地址配置
将192.168.0.10转成201.1.1.2
将192.168.0.20转成201.1.1.3

配置静态
Router(config)# ip nat inside source static 192.168.0.10 201.1.1.2
Router(config)# ip nat inside source static 192.168.0.20 201.1.1.3

ACL的内外端口
Router(config)#in f0/0
Router(config-if)#ip nat outside
Router(config)#in f0/1
Router(config-if)#ip nat inside

建立NAT端口映射关系
Router(config)#ip nat inside source static tcp 192.168.1.6 80 61.159.62.133 80

动态NAT

IP地址的对应关系是不确定的,而是随机的,所有被授权访问互联网的私有地址可随机转换为任何指定的合法的外部IP地址。(内部网络同时访问Internet的主机数少于配置的合法地址中的IP个数时适用)

配置:

接口IP地址配置
配置包括内网所有IP地址ACL
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255

配置地址池
Router(config)#ip nat pool natpool 201.1.1.2 201.1.1.5 netmask 255.255.255.0

关联ACL和NAT
Router(config)#ip nat inside source list 1 pool natpool

ACL的内外端口
Router(config)#in f0/1
Router(config-if)#ip nat inside
Router(config-if)#in f0/0
Router(config-if)#ip nat outside

端口多路复用

通过改变外出数据包的源IP地址和源端口并进行端口转换,内部网络的所有主机均可共享一个合法IP地址实现互联网的访问,节约IP。

配置包括内网所有IP地址ACL
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255

关联ACL和NAT
Router(config)#ip nat inside source list 1 interface f0/0 overload

ACL的内外端口
Router(config)#in f0/1
Router(config-if)#ip nat inside
Router(config-if)#in f0/0
Router(config-if)#ip nat outside

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值