系列文章传送门:
【零基础入门计算机网络】第三章 OSI分层系统模型与TCP/UDP详解
【零基础入门计算机网络】第四章 远程登陆Telnet操作与DHCP操作
【零基础入门计算机网络】第八章 RIP协议与OSPF协议的比较
【零基础入门计算机网络】第九章 五分钟真正了解OSPF动态路由协议
【零基础入门计算机网络】第十章 ACL控制流量的方法有很多,你又知道哪几种?
【零基础入门计算机网络】第十二章 私网与公网的转换---NAT网络地址转换技术
文章目录:
一、私网与公网
二、静态NAT---一对一的NAT
三、动态NAT---多对多的NAT
四、NAPT (PAT)---网络地址端口转换
五、端口映射
一、私网与公网
在IP地址空间中,A, B, C三类地址中各有一部分地址,他们被称为私有地址(私网IP地址),其余的被称为公有地址(公网IP地址)。
A: 10.0.0.0 - 10.255.255.255 —相当于一个完整的A类网段
B:172.16.0.0 - 172.31.255.255 —相当于拿出了 16条B类的网段
C: 192.168.0.0 - 192.168.255.255 —相当于拿出了256条C类的网段
(一)使用私网IP地址通信的网络称为私网
私网IP地址具有可复用性,但是必须保证私网内部的唯一性。
(二)使用公网IP地址通信的网络称为公网。
NAT的基本作用:实现私网IP地址和公网IP 地址之间的转换。
(华为设备所有NAT相关的配置均在边界路由器的出接口上进行配置)
二、静态NAT---一对一的NAT
静态NAT,简单来说,就是通过配置在私网边界路由器上建立维护一张静态地址映射表。静态地址映射表反应的是公有IP地址和私有IP地址之间——对应的关系。
[r2-GigabitEthernet0/0/2]nat static global 12.0.0.3 inside 192.168.1.2
12.0.0.3(漂浮地址)---1、必须是花钱购买的公网IP地址
2、必须和出接口在同一个网段
[r2-GigabitEthernet0/0/2]display nat static ---查看静态地址映射表
三、动态NAT---多对多的NAT
动态NAT在同一时间还是一个公网IP地址对应一个私网IP地址,所以,当上网需求量比较大的时候,便需要排队使用,导致延迟上升。
(一)创建公网IP地址组
[r2]nat address-group 1(公网地址组的编号)12.0.0.4 12.0.0.8
公网IP地址组的地址必须是连续的,都是花钱向运营商买来的。
(二)通过ACL抓取私网流量
[r2]acl 2000
[r2-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255
(三)在出接口配置动态NAT
[r2-GigabitEthernet0/0/2]nat outbound 2000 address-group 1 no-pat
四、NAPT (PAT)---网络地址端口转换
可以实现多对多的NAPT和一对多的NAPT。
(一)一对多的NAPT配置
1、通过ACL抓取私网流量
[r2]acl 2000
[r2-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255
2、在出接口做EASY IP
[r2-GigabitEthernet0/0/0]nat outbound 2000
(二)多对多的NAPT配置
1、创建公网IP地址组
[r2]nat address-group 1 (公网地址组的编号)12.0.0.4 12.0.0.8
公网IP地址组的地址必须是连续的,都是花钱向运营商买来的。
2、通过ACL抓取私网流量
[r2]acl 2000
[r2-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255
3、在出接口配置多对多的NAPT
[r2-GigabitEthernet0/0/2]nat outbound 2000 address-group 1
五、端口映射
端口映射,简单地讲,就是把自己的计算机当成服务器,而我们可以使用其他的计算机来访问我们的这个服务器。把在公网的地址转翻译成私有地址, 采用路由方式的ADSL宽带路由器拥有一个动态或固定的公网IP,ADSL直接接在HUB或交换机上,所有的电脑共享上网 。
[r2-GigabitEthernet0/0/2]nat server protocol tcp global current¬interface 80 inside 192.168.1.10 80
也可以使用一款名为“ PortMap”的小工具来实现。将该软件安装到服务器上,然后再设置好进入的端口和映射到的IP和端口即可。
都看到这里了,创作不易,大家点个赞再走呗!!(。・ω・。)ノ♡