NAT地址转换--动态NAT

1.NAT工作原理:将私网地址和端口号转换成公网地址和端口号,实现内网到外网的访问。

2.NAT 的优点:

1).减少了企业接入Internet所用公网IP,从而节省成本。

2).解决编址重叠情况。

3).隐藏主机真是IP,更安全。

3.NAT的缺点:

1).NAT地址数据转换需要增加CPN和内存的开销,引起数据交换的延迟。

2).某些应用程序不支持NAT。

华为实验:

 一、设备配置

R6路由器配置:

vlan batch 10 20 30 

interface Vlanif10
 ip address 192.168.10.1 255.255.255.0 
 dhcp select interface
 dhcp server dns-list 192.168.10.1 
#
interface Vlanif20
 ip address 192.168.20.1 255.255.255.0 
 dhcp select interface
 dhcp server dns-list 192.168.20.1 
#
interface Vlanif30
 ip address 192.168.30.1 255.255.255.0 
 dhcp select interface
 dhcp server dns-list 192.168.30.1 
#
interface Ethernet0/0/8
 ip address 1.1.1.2 255.255.255.0 
ip route-static 0.0.0.0 0.0.0.0 1.1.1.1

R7路由器配置

interface Ethernet0/0/8
 ip address 1.1.1.1 255.255.255.0 

PC5配置

 

PC5自动获取10段IP地址:192.168.10.254

 

 

PC6自动获取20段IP为:192.168.20.254 

 

 

PC7自动获取30段IP:192.168.30.254

二、测试:

 

通过PC5/PC6/PC7ping1.1.1.1测试,不通

三、加入NAT地址转换配置,我们在R6做NAT动态地址转换:

1).定义nat地址池,起始地址1.1.1.100,终止地址1.1.1.105

       nat address-group 1 1.1.1.100 1.1.1.105

2).

      定义ACL,用于匹配允许NAT的内网地址acl number 2000  
      rule 5 permit source 192.168.10.0 0.0.0.255 
      rule 10 permit source 192.168.20.0 0.0.0.255 
      rule 15 permit source 192.168.30.0 0.0.0.255 

3).应用在R6上联端口出方向

       nat outbound 2000 address-group 1 

四、再次测试:

 

 

通过PC5/6/7三台主机ping测试,全部可通。

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值