NAT的5种类型及其小实验

静态NAT:双向互访。一对一映射(地址池)。

动态NAT:从内到外。多对多映射(地址池)。

NAPT:   从内到外。多对一用端口(地址池)。

Easy-IP:  从内到外。无地址池,用接口ip。

NAT Server:从外到内。一对一映射同端口用接口ip,结合静态和Easy-IP的结合。

  1. 配置好基本的之后,PC1能ping通1.1.1.1,但是不能ping通1.1..1.254。因为虽然PC1有去到1.1.1.254的路由,但是1.1.1.254没有192.168.1.1的路由表,所以到不了PC1.
  2. 静态nat地址转换

[AR3]nat static global 1.1.1.2 inside 192.168.1.1

[AR3]nat static glabal 1.1.1.3 inside 192.168.1.2

[AR3]int g0/0/1

[AR3-GigabitEthernet0/0/1]nat static enable

或者直接进入接口配

[AR3-GigabitEthernet0/0/1]undo nat static enable//退出来的时候需要退接口

[AR3-GigabitEthernet0/0/1]q

[AR3]undo nat static global 1.1.1.2 inside 192.168.1.1//和退全局,才能重设

[AR3]int g0/0/1

[AR3-GigabitEthernet0/0/1]nat static global 1.1.1.2 inside 192.168.1.1

  1. 动态nat地址转换

[AR3]nat address-group 1 1.1.1.5 1.1.1.6

[AR3]acl 2000

[AR3-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255

[AR3-acl-basic-2000]q

[AR3]int g0/0/1

[AR3-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat

结果如图,此时pc1去ping1.1.1.254的时候并非一直有回应,因为我地址池只有2个ip,所以是这样轮询然后中断,同时这也是一个模拟器的bug,真机上不会有此反应。

  1. NAPT的类型

[AR3-GigabitEthernet0/0/1]undo nat outbound 2000 address-group 1 no-pat//删除接口上的nat配置

[AR3-GigabitEthernet0/0/1]q

[AR3]undo nat address-group 1//同时在全局状态下的nat 地址池也要删掉

[AR3]nat address-group 2 1.1.1.8 1.1.1.8//napt只用一个ip地址

[AR3]acl 2000

[AR3-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255

[AR3-acl-basic-2000]q

[AR3]int g0/0/1

[AR3-GigabitEthernet0/0/1]nat outbound 2000 address-group 2

  1. Easy-IP类型

[AR3-GigabitEthernet0/0/1]undo nat outbound 2000 address-group 2//删接口配置

[AR3-GigabitEthernet0/0/1]q

[AR3]undo nat address-group 2//删地址池2

[AR3]acl 2000

[AR3-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255

[AR3-acl-basic-2000]q

[AR3]int g0/0/1

[AR3-GigabitEthernet0/0/1]nat outbound 2000

[AR3]display nat session all //查看所有nat转换信息

  1. NAT Serve配置

[AR3-GigabitEthernet0/0/1]undo nat outbound 2000

[AR3-GigabitEthernet0/0/1]q

[AR3]undo acl 2000

[AR3]int g0/0/1

[AR3-GigabitEthernet0/0/1]ip address 1.1.1.1 24

[AR3-GigabitEthernet0/0/1]nat server protocol tcp global 1.1.1.1 80 inside 192.1

68.1.2 80

虽然命令是这样,但是pc2ping不通1.1.1.254,不知道是不是模拟器bug的原因。

备注:黄色部分是重点灰色部分在实际敲击的时候可以省略,因为前面已经配置好了有红色备注的是同一个案例中,前面配置的内容要先删除掉才能不影响后面的配置。

  • 25
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值