文章目录
前言
这里先来了解下nat的基本概念:
NAT(Network Address Translation,网络地址转换)是将IP数据报文中的IP地址转换为另一个IP地址的过程。当内部IP想要访问外网时,NAT主要实现内部网络和外部网络之间IP的转换,这种通过使用少量的公网IP地址代表较多的私网IP地址的方式,将有助于减缓可用IP地址空间的枯竭。
一、NAT转换的三种方式
Easy ip 使用接口地址作为NAT转换地址,一对一进行地址和端口的NAT转换(是napt的一种特殊形式)。
Basic nat分两种:
静态地址转换,有分配公网地址池,内网主机的IP一一绑定公网地址池中的公网IP做NAT转换(缺省情况下,H3C的NAT静态地址转换功能处于关闭状态)。
动态地址转换,有分配公网地址池,内网主机的IP随机一对一绑定地址池中的公网IP做NAT转换,当公网地址池被占用完,不再进行绑定;只有当被占用的公网地址重新释放后,才会将公网IP进行新的一对一分配。
Napt 多对一地址转换(同时转换地址和端口),多台内网主机IP的端口和一个公网IP的不同端口做NAT转换。
二、拓扑图及说明
拓扑图:
拓扑说明:
WAN_RT环回口模拟外网服务器,PC_4和PC_5为内网主机,RT为出口路由器,SW为核心交换机。
在RT上分别配置easy ip,basic nat及napt来演示三者之间的区别,主体配置语句附拓扑图。
三、NAT三种转换方式的配置示例
配置说明:网络可达的其他配置这里就不再列述,这里主要针对RT的NAT转换几种方式作相应配置说明。
1.Easy ip配置
配置acl2000以匹配相关内网网段
[RT]acl basic 2000
[RT-acl-ipv4-basic-2000]rule permit source 192.168.10.0 0.0.0.255