华为——NAT地址转换

NAT:网络地址转换

模拟环境:华为模拟器
IPV4地址分为ABCDE,5中类型
其中ABC三类为单波地址——既可以为源IP地址,也可以为目标IP地址;
在ABC地址中还存在私有和公有地址区别:

公有IP地址:具有全球唯一性,可以在互联网中通讯使用,需付费;
私有IP地址:具有本地唯一性,不能在互联网中通讯,无需付费

私有IP地址(内网可用):

A类: 10.0.0.0/8
B类: 172.16.0.0/16-172.31.0.0/16
C类:192.168.0.0/24-192.168.255.0/24

NAT类型:
【华为——不需要在边界路由器上各个接口定义方向的,但nat还是在边界路由器上配置】
1.一对一(静态):
在边界路由器上,生成一条固定永久的映射记录;

[Huawei-Serial1/0/0]nat static global 56.1.1.1 inside 192.168.1.1
									  公有地址        私有地址   

2.一对多(动态):
内部IP地址在NAT成为同一个公有IP地址时,需要不同的端口号,来形成唯一临时映射关系;
临时映射——需要内部流量先去往外部,被转换记录,之后返回,映射刷新;
因为需要修改流量的端口,故一对多又被称为PAT——端口地址转换;
一个公有IP仅存在65535个端口,故在一个时间节点最大,一次转发65535个数据包,所以不能在大型网络中使用;

[Huawei]acl 2000
[Huawei-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255  //私有
[Huawei-acl-basic-2000]q
[Huawei]int g0/0/0  该接口为公有IP地址所在接口;
[Huawei-GigabitEthernet0/0/0]nat outbound 2000

3.多对多(动静态均可)
主要针对大型的局域网,同一时间大量数据包需要进入互联网;
一个公有IP只能进行65535个转发,故同时提供多个公有IP;

[Huawei]nat address-group 1 56.1.1.1 56.1.1.200  //公有IP范围
[Huawei]acl 2000
[Huawei-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255  //私有IP范围
[Huawei]int s1/0/0
[Huawei-Serial1/0/0]nat outbound 2000 address-group 1 
切记:携带no-pat为静态多对多;不携带no-pat为动态多对多;
[Huawei]dis nat address-group 1

4.nat服务器:端口映射

[R5-acl-basic-2000]int g0/0/2   //该接口为公网得接口
[R5-GigabitEthernet0/0/2]nat server protocol tcp global current-interface 23 inside 192.168.1.1 23
Warning:The port 23 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y
//telnat端口映射

私网访问公网两要素:
1.nat地址转换;
2.缺省路由;

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值