NAT:网络地址转换
模拟环境:华为模拟器
IPV4地址分为ABCDE,5中类型
其中ABC三类为单波地址——既可以为源IP地址,也可以为目标IP地址;
在ABC地址中还存在私有和公有地址区别:
公有IP地址:具有全球唯一性,可以在互联网中通讯使用,需付费;
私有IP地址:具有本地唯一性,不能在互联网中通讯,无需付费
私有IP地址(内网可用):
A类: 10.0.0.0/8
B类: 172.16.0.0/16-172.31.0.0/16
C类:192.168.0.0/24-192.168.255.0/24
NAT类型:
【华为——不需要在边界路由器上各个接口定义方向的,但nat还是在边界路由器上配置】
1.一对一(静态):
在边界路由器上,生成一条固定永久的映射记录;
[Huawei-Serial1/0/0]nat static global 56.1.1.1 inside 192.168.1.1
公有地址 私有地址
2.一对多(动态):
内部IP地址在NAT成为同一个公有IP地址时,需要不同的端口号,来形成唯一临时映射关系;
临时映射——需要内部流量先去往外部,被转换记录,之后返回,映射刷新;
因为需要修改流量的端口,故一对多又被称为PAT——端口地址转换;
一个公有IP仅存在65535个端口,故在一个时间节点最大,一次转发65535个数据包,所以不能在大型网络中使用;
[Huawei]acl 2000
[Huawei-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255 //私有
[Huawei-acl-basic-2000]q
[Huawei]int g0/0/0 该接口为公有IP地址所在接口;
[Huawei-GigabitEthernet0/0/0]nat outbound 2000
3.多对多(动静态均可)
主要针对大型的局域网,同一时间大量数据包需要进入互联网;
一个公有IP只能进行65535个转发,故同时提供多个公有IP;
[Huawei]nat address-group 1 56.1.1.1 56.1.1.200 //公有IP范围
[Huawei]acl 2000
[Huawei-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255 //私有IP范围
[Huawei]int s1/0/0
[Huawei-Serial1/0/0]nat outbound 2000 address-group 1
切记:携带no-pat为静态多对多;不携带no-pat为动态多对多;
[Huawei]dis nat address-group 1
4.nat服务器:端口映射
[R5-acl-basic-2000]int g0/0/2 //该接口为公网得接口
[R5-GigabitEthernet0/0/2]nat server protocol tcp global current-interface 23 inside 192.168.1.1 23
Warning:The port 23 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y
//telnat端口映射
私网访问公网两要素:
1.nat地址转换;
2.缺省路由;