华为HCIE R&S笔记-13以太网技术NAT

NAT:
随着Internet的发展和网络应用的增多,IPv4地址枯竭已经成为制约网络发展的瓶颈,网络地址转换技术NAT(Network Address Translation)用于解决内部网络的采用私有地址编址的主机访问外部网络的问题。当局域网的主机需要访问外部网络时,通过NAT技术可以将其私有地址转换为公网地址,并且多个私网用户可以共用一个公网地址,这样既可以保证网络互通,又节约了公网地址。
NAT一般都部署在连接在内网和外网的网关设备上。
在这里插入图片描述

企业或家庭使用的网络为私有网络,使用的是私有网络,运营商维护的网络为公共网络,使用的是公有地址。采用私有地址的数据包不能再公网中被理由。
NAT根据部署情况的原因,分为多种类型:
① 静态NAT
② 动态PAT
③ 动态NO-PAT
④ EASY—IP
⑤ NAT Server

  1. 静态NAT:
    静态NAT实现了私有地址和公有地址的一对一映射,一个公网IP只会分配给唯一且固定的内网主机,通常用于公网用户访问私网服务器。
    (1)原理:
    在这里插入图片描述

(2)静态NAT配置:
边界路由器公网端口下:nat static global 100.1.1.1 inside 192.168.1.1
2.动态NAPT:
静态NAT采用一对一方式进行转换,没有解决IPv4紧缺的问题,此时便出现了动态PAT。
在这里插入图片描述

(1)原理
动态PAT采用端口复用的方式,通常内网请求外网时,使用的端口都是随机端口。一个IP可以使用的端口为65535个端口,当内网IP携带端口号到达边界路由器时,边界路由器将内网IP转换为配置的公网IP,内网端口号转为另外的随机端口N(端口不重复使用),并生成映射表。当另外一个内网IP携带端口号到达边界路由器时,边界路由器将内网IP转换为配置的公网IP,内网端口号转为另外的随机端口N+1,生成映射表。
表项:
内网192.168.1.1:1028外网222.102.1.1: 1025
内网192.168.1.1:1029
外网222.102.1.1 : 1026
内网192.168.1.2: 1233==外网222.102.1.1 : 1027
当数据包返回的时候,只要根据数据包中的端口号查看映射表,便可以知道数据包所去往的内网IP和源端口号。
(2)配置动态NAPT:
[Huawei]nat address-group 1 202.1.1.2 202.1.1.3—–设置nat地址池
[Huawei]acl 2001
[Huawei-acl-basic-2001]rule 5 permit source 192.168.1.0 0.0.0.255-配置acl
[Huawei]inter g0/0/1
[Huawei-GigabitEthernet0/0/1]nat outbound 2001 address-group 1—在出接口上调用nat组1并绑定acl2001
3.动态NO-NAPT:
相对于动态PAT,针对转换端口标识源与目标的转换,在一些特殊的网络环境中,对源端口的转换可能会带来问题,此时,便产生NO-PAT。
在这里插入图片描述

(1)原理:
同一时刻内,内网中的三台主机同时访问互联网服务器,此时地址池中只有两个公网地址,默认两台机器占用了地址池中的公网地址,此时另外一台会等待两台机器传输服务结束后,使用公网地址。
(2)配置动态NO-NAPT:
[Huawei]nat address-group 1 202.1.1.2 202.1.1.3—–设置nat地址池
[Huawei]acl 2001
[Huawei-acl-basic-2001]rule 5 permit source 192.168.1.0 0.0.0.255-配置acl
[Huawei]inter g0/0/1
[Huawei-GigabitEthernet0/0/1]nat outbound 2001 address-group 1 no-pat—在出接口上调用nat组1并绑定acl2001,不启动端口复用

4.EASY IP:
在这里插入图片描述

大多数家庭用户使用ADSL拨号入网,但当存在NAT转换的时候,在没有拨号入网之前,并不知道所转换的公网地址。
(1)原理:
当用户使用ADSL拨号上网后,端口分配了公网地址,此时EASY NAT会自动将端口公网地址作为NAT公网转换地址,采用端口转换技术将内网IP和端口号转换为此接口的IP和端口号。
(2)ESAY IP配置:
[Huawei]acl 2001
[Huawei-acl-basic-2001]rule 5 permit source 192.168.1.0 0.0.0.255-配置acl
[Huawei]inter g0/0/1
[Huawei-GigabitEthernet0/0/1]nat outbound 2001 address-group 1 no-pat—在出接口上开EASY IP并绑定acl2001

5.NAT Server:
在配置私网服务器的时候,通常会设置端口号对应,此时需要使用NAT Server技术。
在这里插入图片描述

(1)原理:
NAT SERVER技术不仅可以进行私网和公网的一对一转换,还可以对协议端口号进行转换。
(2)NAT SERVER配置:
在边界路由器出接口上:[Huawei-GigabitEthernet0/0/1]nat server protocol tcp global 202.1.1.3 www inside 192.168.1.1 8080—将公网202.1.1.3的www协议映射到内网192.168.1.1的8080端口

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

优质网络系统领域创作者

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值