NAT(网络地址转换)

在IPV4地址中,存在私有和公有ip地址的区别;

公有地址:具有全球唯一性,可以在互联网通讯,需要付费使用

私有地址:具有本地唯一性,不能在互联网通讯,无需付费使用

私有ip地址:

10.0.0.0/8   172.16.0.0/16-172.31.0.0/16   192.168.0.0/24-192.168.255.0/24

NAT:网络地址转换--边界路由器上,进行公私有ip地址间转换的协议;

分类:

1、动态  静态

2、一对一  一对多  多对多

配置命令:

1、一对一―(静态)在边界路由器上固定的将一个私有ip地址转换为一个公有ip地址在边界路由器公网接口上进行配置

[r2-GigabitEthernet0/0/2]nat static global 12.1.1.3 Inside 192.168.1.2

公有ip地址   私有ip地址

2、一对多(动态)--PAT端口地址转换﹐利用了边界路由器上同一个公有ip地址的不同的端口号来进行映射和区分、实现多个私有ip数据包可以同时被转换到公网

在边界路由器连接公网的接口上配置

[r2]acl 2000

[r2-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255

[r2-acl-basic-2000]q

[r2]interface GigabitEthernet 0/0/2

[r2-GigabitEthernet0/0/2]nat outbound 2000

ACL2000表内关注的ip地址,在从G0/0/2口进入互联网时,其源ip地址可以转换为G0/0/2的公有ip地址

3、多对多多个私有ip地址转换为多个公有ip地址

[RTA]nat address-group 1 200.10.10.1200.10.10.200公有ip范围[RTA]acl 2000

[RTA-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255私有ip范围

[RTA-acl-basic-2000]quit

[RTA]interface serial1/0/0在连接互联网的公有ip地址接口配置

[RTA-Serial1/0/0]nat outbound 2000 address-group 1 no-pat

私有       公有

切记:携带no-pat为静态多对多;不携带为动态多对多;

[RTA]display nat address-group 1

4、端口映射--在边界路由器连接公网的接口上配置

[r2-GigabitEthernetO/0/2]nat server protocol tcp global current-interface 80 inside 192.168.1.10 80

Warning:The port 80 is well-known port. lf you continue it may cause function failure.

Are you sure to continue?[Y/N]:y

nat server protocol tcp global current-interface 80 inside 192.168.1.10 80

将当前接口的公有ip地址下tcp 80端口固定给192.168.1.10的80端口

外部若有人访问该接口12.1.1.1且 tcp_目标端口80,那么转换为192.168.1.10目标端口80

[r2-GigabitEthernetO/0/2]nat server protocol tcp global current-interface 8888 inside 192.168.1.20 80外部若有人访问12.1.1.1(G0 /0/2的ip_地址)时,且为TCP目标端口8888,转换为目标ip192.168.1.20.目标端口80

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值