NAT地址转换配置

NAT地址转换配置

 


一、NAT技术介绍

NAT背景:由于企业内网大都使用私有网络地址,私有地址只能在局域网中使用,不能出现在互联网上,那么使用私有地址的内部主机想要访问互联网,就必须使用地址转换技术NAT将其转换为公有地址。

NAT地址转换技术:将私有地址转换为在互联网应用的公有地址

ACL技术:在使用NAT地址转换技术时,往往要使用ACL技术来指定允许转换的内部主机地址范围。

NAT技术划分:根据映射方式,NAT技术分为静态NAT动态NAT

1.静态NAT:它是手工配置的内部私有地址和外部公共地址的对应关系,除非人工修改,否则不会变化,一般对外发布服务器使用静态NAT技术

2.动态NAT:它是多个内部主机和外部公共地址随机对应的一种方式,主要通过指定内部允许转换的地址范围和外部允许使用的地址范围,然后对两个范围映射。这样具体外部的一个公共地址被内部哪台主机使用不确定。主要使用于业务内网大量用户的客户端访问外网。


二、NAT配置举例

1.定义ACL

Router-Switch(config)#access-list 100 permit ip any 61.192.93.0 0.0.0.255           //定义允许所有网段访问网段61.192.93.0 0/24的ACL100

Router-Switch(config)#access-list 101 deny ip any 61.192.93.0 0.0.0.255            //定义拒绝所有网段访问网段61.192.93.0 0/24的ACL101

Router-Switch(config)#access-list 101 permit ip any                         //定义允许除61.192.93.0 0/24的所有网段访问的ACL100

2.定义NAT地址池

Router-Switch(config)#ip nat pool ISP-A 61.192.93.100 61.192.93.102 netmask 255.255.255.0              //定义访问ISP-A的合法地址池

Router-Switch(config)#ip nat pool ISP-B 202.102.100.100 202.102.100.102 netmask 255.255.255.0     //定义访问ISP-B的合法地址池

Router-Switch(config)#ip nat inside source list 100 pool ISP-A overload       //为内网用户ISP-A实现区分目标运营商网络进行匹配的NAT转换

Router-Switch(config)#ip nat inside source list 101 pool ISP-B overload        //为内网用户ISP-B实现区分目标运营商网络进行匹配的NAT转换

3.将静态NAT转换应用到设备

Router-Switch(config)#ip nat inside source static tcp 192.168.1.100 80 61.192.93.100 80_extendable     //为内网WEB服务器192.168.1.100主机配置ISP-A的静态NAT转换

Router-Switch(config)#ip nat inside source static tcp 192.168.1.100 80 202.102.100.100 80_extendable     //为内网WEB服务器192.168.1.100主机配置ISP-B的静态NAT转换


三、NAT应用到端口

1.端口配置

Router-Switch(config)#int s0                   //进入s0的子接口配置模式

Router-Switch(config)#ip nat outside     //指定NAT的外部转换接口

Router-Switch(config)#int s1                 //进入s1的子接口配置模式

Router-Switch(config)#ip nat outside     //指定NAT的外部转换接口

Router-Switch(config)#int f/0/1              //进入f0/1的子接口配置模式

Router-Switch(config)#ip nat inside       //指定NAT的内部转换接口

2.配置路由转发

Router-Switch(config)#ip route 61.192.93.0 255.255.255.0 s0     //配置到达ISP-A的流量从s0口转发

Router-Switch(config)#ip route 0.0.0.0 0.0.0.0 s1                         //配置默认路由指定从s1口转发

Router-Switch(config)#ip route 0.0.0.0 0.0.0.0 s0 120                  //配置备份路由,或者配置浮动路由

 

  • 0
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值