网络地址转换NAT

【概述】
NAT是将IP数据报文报头中的IP地址转换为另一个IP地址的过程,主要用于实现内部网络(私有IP地址)访问外部网络(公有IP地址)的功能。NAT有三种类型:
静态NAT
动态NAT
网络地址端口转换NAPT
NAT转换设备(实现NAT功能的网络设备)维护着地址转换列表,所有经过NAT转换设备并且需要进行地址转换的报文,都会通过该表作相应的转换。NAT转换设备处于内部网络的连接处,常见的有路由器,防火墙等。

【静态NAT】
内部地址与公网地址一对一,可以相互发起通信,公网IP地址占用率最高(100%)
interface [外部接口]
nat static global [公网ip] inside [私网ip] #配置一个公网IP地址给内部一个主机
【配置NAT outbound(动态NAT)】
当公网地址数量略小于需求数可以配置,地址占用率较高
nat address-group 1 202.169.10.20 202.169.10.30 #配置NAT地址池1,从202.169.10.20到202.169.10.30
rule permit source 172.16.1.1 0.0.0.255 #配置ACL的规则,让匹配的网段可以使用NAT地址池
interface [外网接口]
nat outbound 2000 address-group 1 no-pat #在接口启用动态NAT
【配置NAPT(端口转换)】
当公网地址数严重小于需求量时可以配置,比较常用,稳定
基本配置同上
nat outbound 2000 address-group 1 #在接口启用动态NAT,没有 no-pat
【配置easy ip】
easy-ip是NPT的一种最简单的方式,不用配置地址池,直接用外网接口的公网地址
设置acl
interface
nat outbound [acl num] #简单粗暴
【配置NAT server】
使内部服务器通过NAT转换后开放给外部
interface
nat server protocol tcp global 202.169.10.10 80 inside 172.16.1.3 80 #把内部172.16.1.3的web服务器用202.169.10.10转换给公网
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值