1.NAT工作原理:将私网地址和端口号转换成公网地址和端口号,实现内网到外网的访问。
2.NAT 的优点:
1).减少了企业接入Internet所用公网IP,从而节省成本。
2).解决编址重叠情况。
3).隐藏主机真是IP,更安全。
3.NAT的缺点:
1).NAT地址数据转换需要增加CPN和内存的开销,引起数据交换的延迟。
2).某些应用程序不支持NAT。
华为实验:
一、设备配置
R6路由器配置:
vlan batch 10 20 30
interface Vlanif10
ip address 192.168.10.1 255.255.255.0
dhcp select interface
dhcp server dns-list 192.168.10.1
#
interface Vlanif20
ip address 192.168.20.1 255.255.255.0
dhcp select interface
dhcp server dns-list 192.168.20.1
#
interface Vlanif30
ip address 192.168.30.1 255.255.255.0
dhcp select interface
dhcp server dns-list 192.168.30.1
#
interface Ethernet0/0/8
ip address 1.1.1.2 255.255.255.0
ip route-static 0.0.0.0 0.0.0.0 1.1.1.1
R7路由器配置
interface Ethernet0/0/8
ip address 1.1.1.1 255.255.255.0
PC5配置
PC5自动获取10段IP地址:192.168.10.254
PC6自动获取20段IP为:192.168.20.254
PC7自动获取30段IP:192.168.30.254
二、测试:
通过PC5/PC6/PC7ping1.1.1.1测试,不通
三、加入NAT地址转换配置,我们在R6做NAT动态地址转换:
1).定义nat地址池,起始地址1.1.1.100,终止地址1.1.1.105
nat address-group 1 1.1.1.100 1.1.1.105
2).
定义ACL,用于匹配允许NAT的内网地址acl number 2000
rule 5 permit source 192.168.10.0 0.0.0.255
rule 10 permit source 192.168.20.0 0.0.0.255
rule 15 permit source 192.168.30.0 0.0.0.255
3).应用在R6上联端口出方向
nat outbound 2000 address-group 1
四、再次测试:
通过PC5/6/7三台主机ping测试,全部可通。