目录
引言
随着IPv4地址不够用,就需要用到NAT技术来增加IPv4地址
一、NAT作用
将内部(私有)地址转换成外部(公有)地址
二、NAT为什么常用
1.没有足够的公网IP连接到Internet
2.当更换ISP需要重新编址
3.合并两个使用重叠地址空间的内部网络
4.使用单个IP地址支持基本的负载分担
三、NAT的优点
1.节省了公网IP地址
2.能够处理编址方案重叠的情况
3.网络发生改变时不需要重新编址
4.隐藏了真正的内网IP地址
四、4种NAT配置
注:出口路由器上需要配置默认路由
ip router 0.0.0.0 0.0.0.0 +指运营商对接的路由IP
1.静态NAT(一个内网对一个公网地址)
命令:进入出接口
nat static global + 出口公网地址 + inside + 内网PC的IP地址 + netmask 255.255.255.255
2.动态NAT(多个内网地址对多个公网地址)
命令:配置NAT地址池,全局下打
nat address-group 1 +公网地址+公网地址
配置ACL抓取内网的地址段
acl 2000
rule 5 permit source +内网地址段 + 反掩码
在外网出口上调用 ,接口下打
nat outbound 2000 address-group1
3.Easyip(多个内网地址对一个接口)
命令:配置ACL抓取内网的地址段
acl 2000
rule 5 permit source +内网地址段 + 反掩码
在外网出口上调用
nat outbound 2000
4.NATServer
命令:在外网出口上配置
nat server protocol + 协议 + global + 公网IP地址 + 端口号 + inside + Server的IP地址 + 端 口号
总结
NAT将私有地址进行转换成公网地址从而达到我们上网的功能