计算机网络 eNSP NAT网络地址转换
**NAT(Network Address Translation),是指网络地址转换,1994年提出的。
当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。
这种方法需要在专用网(私网IP)连接到因特网(公网IP)的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址(公网IP地址)。这样,所有使用本地地址(私网IP地址)的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接。
另外,这种通过使用少量的全球IP地址(公网IP地址)代表较多的私有IP地址的方式,将有助于减缓可用的IP地址空间的枯竭。**
一、拓扑结构图
所用设备
1.PC一台
2.路由器型号AR2220两台
二、配置PC2
ip地址:192.168.1.1
子网掩码:255.255.255.0
网关:192.168.1.254
三、配置路由器AR4
网关:64.1.1.10
<Huawei>sy //进入系统视图
[Huawei]int g0/0/0 //进入g0/0/0接口
[Huawei-GigabitEthernet0/0/0]ip add 64.1.1.10 255.255.255.0 //配置ip地址
四、配置路由器AR3
g0/0/0接口网关:192.168.1.254
g0/0/1接口网关:64.1.1.1
<Huawei>sy //进入系统视图
[Huawei]int g0/0/0 //进入g0/0/0接口
[Huawei-GigabitEthernet0/0/0]ip add 192.168.1.254 255.255.255.0 //配置ip地址
[Huawei-GigabitEthernet0/0/0]int g0/0/1 //进入g0/0/1接口
[Huawei-GigabitEthernet0/0/1]ip add 64.1.1.1 255.255.255.0 //配置ip地址
配置到这里,PC2和AR4之间是不能相互通信的
使用基本acl做地址转换
[Huawei]acl name neiwang basic //名为neiwang的基本acl
[Huawei-acl-basic-neiwang]rule permit source 192.168.0.0 0.0.255.255 //192.168开头的所有地址做转换
[Huawei-acl-basic-neiwang]nat address-group 1 64.1.1.2 64.1.1.6 //编号为1的地址池转换成地址64.1.1.2到64.1.1.6
[Huawei]dis acl all //查看acl信息 acl编号
[Huawei]int g0/0/1 //进入g0/0/1接口 (数据包出口)
[Huawei-GigabitEthernet0/0/1]nat outbound 2999 address-group 1
//关联编号为2999的acl 把acl匹配的数据包转成address-group 1所定义的地址
五、测试
做完上述的所有配置步骤,实现NAT地址转换,私网能访问到公网。
PC2能ping通64.1.1.10,NAT网络地址转换配置成功