NAT:网络地址转换
广泛应用于各种类型Internet接入方式和各种类型的网络中,NAT不仅完美地解决了IP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。
NAT分为两种类型:NAT(网络地址转换)和NAPT(网络端口地址转换IP地址对应一个全局地址)。
静态NAT:实现内部地址与外部地址一对一的映射。现实中,一般都用于服务器;
动态NAT:定义一个地址池,自动映射,也是一对一的。现实中,用得比较少;
NAPT:使用不同的端口来映射多个内网IP地址到一个指定的外网IP地址,多对一。
拓扑图:
实验环境:
- Cisco Packet Tracer 6.0
- 1台Server
- 1台2960交换机
- 2台PT路由器
- 1台PC
设备 | IP | 网关 | 子网掩码 |
服务器0 | 192.168.1.2 | 192.168.1.1 | 255.255.255.0 |
PC0 | 222.0.2.2 | 222.0.2.1 | 255.255.255.0 |
设备 | 接口 | IP | 子网掩码 |
路由器0 | Fa0/0 | 192.168.1.1 | 255.255.255.0 |
Se2/0 | 222.0.1.1 | ||
路由器1 | Se2/0 | 222.0.1.2 | 255.255.255.0 |
Fa0/0 | 222.0.2.1 |
实验要求:
1. R1为公司出口路由器,其与外部路由器之间通过V.35电缆串口连接,DCE端连接在R1上,配置其时钟频率64000;
2. 配置PC机、服务器及路由器接口IP地址;
3. 在各路由器上配置静态路由协议,让PC间能相互Ping通;
4. 在R1上配置静态NAT。
5. 在R1上定义内外网络接口。
6. 验证主机之间的互通性。
实验过程:
# 路由器0
en
conf t
host R0
int fa 0/0
ip address 192.168.1.1 255.255.255.0
no shutdown
int s 2/0
ip address 222.0.1.1 255.255.255.0
no shutdown
clock rate 64000
exit
ip route 222.0.2.0 255.255.255.0 222.0.1.2
int fa 0/0
ip nat inside
int s 2/0
ip nat outside
exit
ip nat inside source static 192.168.1.2 222.0.1.3
# 路由器1
en
conf t
host R1
int s 2/0
ip address 222.0.1.2 255.255.255.0
no shut
int fa 0/0
ip address 222.0.2.1 255.255.255.0
no shutdown
exit
ip route 192.168.1.0 255.255.255.0 222.0.1.1
NAT就配置完成了
实验结果:
PC0 ping 服务器0 Reply