【HCIA】NAT基本内容

NAT技术用于解决IPv4公有地址短缺问题,它将私有地址转换为公有地址以便于Internet通信。NAT包括静态NAT(一对一转换)、动态NAT(多对多转换)、NAPT(端口地址转换)以及easyIP和NATserver等不同形式,各有优缺点,如静态NAT节省地址但不经济,NAPT则能高效利用公有地址。
摘要由CSDN通过智能技术生成

NAT---网络地址转换

随着Internet的发展和网络应用的增多,有限的IPv4公有地址已成为制约网络发展的瓶颈。为解决这个问题, NAT(Network Address Translation,网络地址转换)技术应需而生。
公有地址:由与门的机构管理、分配,可以在Internet上直接通信的IP地址。
私有地址:组细和个人可以任意使用,无法在Internet上直接通信,只能在内网使用的IP地址。
A、B、C类地址中各预留了一些地址与门作为私有IP地址:
A类:10.0.0.0 ~ 10.255.255.255
B类:172.16.0.0 ~ 172.31.255.255
C类:192.168.0.0 ~ 192.168.255.255
功能: 1.将大量的私有地址转换为公有地址(节约IP地址)
2.将一个IP地址转换为另一个IP地址(公有的)(增加内部网络设备的安全性)
缺陷: 1.极其消耗网络设备资源 2.破坏了数据的端到端传输(导致有些安全技术无法有效实施)
NAT 原理:

 

NAT 部署:
1. 静态 NAT (一对一转换)

 方法一:接口下直接吭用NAT映射

 方法二:全局定义静态NAT映射关系,接口吭用静态NAT功能

 

2. 劢态 NAT : 多 对多的地址转换
静态 NAT 存在两个问题: 1. 静态 NAT 地址一对一转换幵未节约 IP 地址(增加 IP 控制) 2. 某些私有 IP 地址并不一定是一直使用
(未充分使用公有 IP 地址空间)

 

 动态NAT 部署:

定义私有 IP 地址范围:
注意:参数no-pad ,默认是pad,使用端口映射,no-pat---非端口地址转换
测试:
3.NAPT :网络地址端口转换,在劢态 NAT 的基础上,使用了 pat (端口地址转换)的转换,可以使用大量私有 IP 地址映射
少量公有 IP 地址,可以有效的提高公有地址利用率。
部署:不动态 NAT 一致,不选择 no-pat 参数。
测试:抓包分析
4.easy IP ,不 NAPT 一致,区别点在于将公有地址定义为连接公网出接口 IP 地址。
部署
定义私有 IP 地址范围:
5.NAT server :指定公有 IP 地址(端口)向私有 IP 地址(端口)的一对一映射关系

 

 部署

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

xialliy

你的鼓励是我最大的支持!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值