hcip学习之nat(一)

一、nat的工作原理

1.应用场景
1.1 企业或家庭所用的网络为私有网络,使用私有地址;运营商维护的网络为公共网络,使用的是公有地址。
私有地址不能再公网中路由。
1.2 NAT一般部署在**连接内网和外网的网关设备**上。
2.分类
2.1 静态NAT
静态NAT实现了私有地址和公有地址的一对一映射。
一个公网IP只会分配给唯一且固定的内网主机。
2.2 动态NAT
动态NAT基于地址池来实现私有地址和公有地址的转换。
2.3 NAPT
网络地址端口转换NAPT允许多个内部地址映射到同一个公有地址的不同端口。
2.4 Easy IP
Easy IP允许将多个内部地址映射到网关出接口地址上的不同端口(0~65535)。
3.NAT服务器
通过配置NAT服务器,可以使外网用户访问内网服务器。

二、nat的基本配置
1.静态NAT配置

// 1. 进入接口试图,配置nat static
[连接内网和外网的网关设备的出接口]nat static global 202.10.10.1 inside 192.168.1.1
// 2. 验证nat(本机检查配置)
display nat static

2.动态NAT配置
主要是配置外网地址组和内网地址池

// 1. 创建外网地址池组 (表示200.10.10.1 ~ 200.10.10.200(1-200))
[系统试图]nat address-group 1 200.10.10.1 200.10.10.200
// 2. 使用acl工具,将内网映射地址池创建筛选出来
[系统试图]acl 2000
[acl2000视图]rule permit source 192.168.1.0 0.0.0.255
quit
// 3. 创建nat
[出接口视图]nat outbound 2000 address-group 1 no-pat

//4. 验证配置
[系统视图]display nat address-group 1

3.Easy IP配置

在这里插入代码片

三、总结
1.哪种NAT转换允许服务器既能被内部访问又能被外部访问?
2.NAPT有什么功能和特点?

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值