NAT地址转换(使用GNS3思科3600)

本文详细介绍了NAT(网络地址转换)的概念、工作原理、优缺点,以及在GNS3环境中使用Cisco 3600路由器进行NAT配置的步骤,包括静态转换、动态转换和端口多路复用。通过实验展示了NAT如何解决IP地址紧缺问题,提供网络安全,并提供了故障排除和配置验证的方法。
摘要由CSDN通过智能技术生成

一、NAT(Network Address Translation)概述

  • 地址转换出现的背景

NAT就是在局域网内部网络中使用内部地址,而当内部节点要与外部网络进行通讯时,就在网关(可以理解为出口,打个比方就像院子的门一样)处,将内部地址替换成公用地址,从而在外部公网(internet)上正常使用,NAT可以使多台计算机共享Internet连接,这一功能很好地解决了公共 IP地址紧缺的问题。通过这种方法,可以只申请一个合法IP地址,就把整个局域网中的计算机接入Internet中。这时,NAT屏蔽了内部网络,所有内部网计算机对于公共网络来说是不可见的,而内部网计算机用户通常不会意识到NAT的存在。

  • NAT的工作原理

借助于NAT,私有(保留)地址的"内部"网络通过路由器发送数据包时,私有地址被转换成合法的IP地址,一个局域网只需使用少量IP地址(甚至是1个)即可实现私有地址网络内所有计算机与Internet的通信需求。

  • NAT实现方式:

       静态转换(Static Translation)某个私有IP地址只转换为某个公有IP地址

       动态转换(Dynamic Translation)使用多个合法外部地址集

       端口多路复用(Port Address Translation,PAT)改变外出数据包的源端口

二、NAT的术语与转换表

三、NAT实现方法的工作过程

四、NAT的特性

NAT的优点:

                             节省公有合法IP地址

                             处理地址重叠

                             增强灵活性

                             安全性

NAT的缺点:

                            延迟增大

                            配置和维护的复杂性

                            不支持某些应用,可以通过静态NAT映射来避免

五、NAT的配置

配置步骤:

       接口IP地址配置

       使用访问控制列表定义哪些内部主机能做NAT

       决定采用什么公有地址,静态或地址池

Router(config)#ip nat pool pool-name start-ip end-ip {netmask netmask | prefix-length

  • 1
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值