NAT产生的背景:
由于IPv4地址不够用,ipv6还没有广泛应用起来。
NAT定义:
NAT网络地址转换技术(Network Address Transiation)。
通过NAT技术可以将私网地址转换为公有地址,并且多个私网用户可以共有一个公网地址。
这样既可保证网络互通,又节省了公网地址(NAT技术精髓)。
NAT的作用:
将内网私有地址转换成公网地址,使得内网的主机可以上外网。
NAT应用场景:
企业或家庭使用的网络是私用网络,使用地址是私有地址;
运营商维护的网络是公共网络,使用的是共有地址。
NAT的配置:
Description to_lan(内网)
Description to_wan(外网)描述端口的作用
第一种:
不常用
静态NAT技术(static NAT),他是一对一的地址转换技术,一个私有ip地址对应一个公网ip。
好处:外网用户可以访问内网主机
在链接外网的端口上配置:
将公网地址和私网地址做一对一的映射:Nat static global 12.1.1.2 inside 192.1.1…2
缺点:有多少个私网地址,就有多少个公网地址
第二种:
优点:允许多个私网地址转换成一个公网的ip地址,在企业中很常用。
步骤:
创建ACL(作用是用来做匹配范围的,没有默认隐含允许所有规则