实现方式
实现方式有三种
1.静态转换
2.动态转换
3.端口地址转换
工作原理
NAT用来将内网地址和端口号转换成合法的公网地址和端口号,建立一个会话,与公网主机进行通信
NAT外 部的主机无法主动跟位于NAT内部的主机通信,NAT内部主机想要通信,必须主动和公网的一个IP通信,路由器负责建立一个映射关系,从而实现数据的转发。
如何配置
[R1]nat static global 8.8.8.8 inside 192.168.10.10
[R1]int g0/0/1 ##外网口
[R1-GigabitEthernet0/0/1]nat static enable ####在网口上启动nat static enable 功能
注:以上全局模式下设置静态NAT
[R1]int g0/0/1 ##外网口
[R1-GigabitEthenet0/0/1]nat static global 8.8.8.8 inside 192.168.10.10
[R1]dis nat static ####查看NAT静态配置信息
注:以上直接在接口上声明nat static
静态NTA
静态NAT实现私网地址和公网地址的一对一转换,有多少个私网地址就需要配置多少个公网地址,静态NAT不能节约公网地址,但可以起到隐藏内部网络的作用。
内网向外网发送报文时,静态NAT将报文的源IP得知替换为对应的公网地址。
外网向内网发送响应报文时,静态NAT将报文的目的地址替换为相应的私网地址。
动态NTA