1.简介
1.2作用
- 通过内部网络的私有ip地址转成全球唯一的公网ip地址,让内部网络连接到互联网,使得内外可以与外网通信.
1.3私有ip地址分类
1.4Nat特征
- 节省公有合法ip地址
- 处理地址重叠
- 提高安全
1.5Nat实现方式
- 静态转化
- Eeay IP 实现
2案例
2.1配置静态NAT
- 指定了内部网络的私有地址和外网的ip地址关系的确定.
- 静态转化 :一对一转化
- 转换是双向的
- pc ip配置
- pc1的ip是 192.168.2.1 网关是192.168.2.254
- pc2的ip是 192.168.2.2 网关是192.168.2.254
- pc3的ip是 100.0.0.10 网关不需要配
- 路由器ip配置:
- [Huawei]interface GigabitEthernet 0/0/0 //进0口
- [Huawei-GigabitEthernet0/0/0]ip address 100.0.0.1 8 //配置ip
- [Huawei-GigabitEthernet0/0/0]in g0/0/1 //进1口
- [Huawei-GigabitEthernet0/0/1]ip address 192.168.2.254 24 //配置ip
- [Huawei-GigabitEthernet0/0/1]quit
- [Huawei-GigabitEthernet0/0/0]nat static global 100.0.0.2 inside 192.168.2.1 //使用静态nat技术,将内部的2.1与外部的公网地址100.0.0.2进行相互转换
- [Huawei-GigabitEthernet0/0/0]nat static global 100.0.0.3 inside 192.168.2.2 //可以通过上述方案让2.2也实现外网的访问,利用的公网地址是100.0.0.3
- 如果配置错误可以用undo删除,比如:
- undo nat static global 100.0.0.2 inside 192.168.2.4
- 测试 pc1 ping pc3 互通成功
2.2配置Eeay IP
- 允许多个内部地址使用唯一的公网
对于以上2.1的实验,删除之前的静态nat
- [Huawei-GigabitEthernet0/0/0]undo nat static global 100.0.0.3 inside 192.168.2.2
- [Huawei-GigabitEthernet0/0/0]undo nat static global 100.0.0.2 inside 192.168.2.1
通过建立acl规则方式实现Eeay IP 配置
- [Huawei]acl 2000 //通过acl定义允许访问外网的设备
- [Huawei-acl-basic-2000]rule permit source any //这里放行所有设备,如果将any换成192.168.2.0 0.0.0.255则是仅仅允许2.0网段的设备访问外网
- [Huawei-acl-basic-2000]in g0/0/0 //进入0接口(外网接口)
- [Huawei-GigabitEthernet0/0/0]nat outbound 2000 //应用nat (easy ip方式)
- 区分
traffic-filter inbound(acl访问控制 方式)