-----------------------------------------------------------------------------------------------------------------------------
概念:NAT是网络地址转换(natework address translation),顾名思义 ,就是转换地址。
为了减少ip地址的浪费,实现一个公网ip对应多个私网ip,能够正常通信。我们知道,网段能够通信,必须要在同一个网段内才能通信,NAT这项技术,解决了:1、ipv4地址资源稀缺 2、ip地址贵 3、转换成同一网段地址 。
常用的是一对多,解决了以上两点问题;当然也存在一对一的关系,可以隐藏私网的地址。
举例:
一、静态NAT
私有地址与公有地址是 1:1 ,不节省IP地址;但是使用nat能隐藏私有ip。
IP地址对是一对一的,是一成不变的,某个私有IP地址只转换为某个公有IP地址。
借助于静态转换,可以实现外部网络对内部网络中某些特定设备(如服务器)的访问
二、动态地址映射NAT
#内部网络的私有IP地址转换为公用IP地址时,IP地址是不确定的,
是随机的,所有被授权访问上Internet的私有IP地址可随机转换为任何指定的合法IP地址。
R2配置:(其他配置ip)
转换地址池 | Nat address-group 1 Address 12.1.1.10 12.1.1.10 |
acl | Acl basic 2000 Rule 1 permit source 192.168.1.0 0.0.0.3 |
出接口 | Nat outbound 2000 address-group 1 no-pat |
|
|
--------------------------------------------------------------------------------------------------------------------------------