HCIP——NAT网络地址转换

NAT网络地址转换

在IPV4地址中存在私有与公有IP地址的区别:
公有IP地址-----具有全球唯一性,可以在互联网中通讯,需要付费使用
私有IP地址-----具有本地唯一性,不能在互联网中通讯,无需付费使用

私有IP地址:
10.0.0.0/8 172.16.0.0/16—172.31.0.0/16
         172.168.0.0/24—192.168.255.0/24

NAT

NAT----- 网络地址转换,在边界路由器上进行公有IP和私有IP地址间的互相转换;
从内网(私网)访问外部(公网)时,修改源IP地址;
从外部进入内部时,修改目标IP地址

MAC

分类 ----- 动态  静态
      一对一    一对多   多对多    端口映射

   注:所有NAT配置均在边界路由器上实施

    1、一对多:简单NAT;将多个私有IP地址转换为一个公有IP地址  (将多个私有IP地址同时转换为一个公有IP地址时,其源IP与MAC地址均相同;只能基于不同的源MAC地址来进行区分和识别;故一对多又被称为PAT----端口地址转换)

先使用ACL将可被转换的私有IP地址抓取(定义感兴趣流量)
[r2]acl 2000
[r2-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255
[r2-acl-basic-2000]q
[r2]interface g0/0/2    再在公有IP地址的接口上调用
[r2-GigabitEthernet0/0/2]nat outbound 2000

    2、多对多:因为一对多,在一个单点时间内最多可以转发65535个数据包,因为一个IP地址仅拥有65535个端口号;故在大型网络中内网流量很大时,为实现实施的通讯,将使用多个公有IP地址来同时工作

私有IP地址范围
[r2]acl 2001
[r2-acl-basic-2001]rule permit source 192.168.0.0 0.0.255.255
[r2-acl-basic-2000]q
公有IP地址范围
[r2]nat address-group 1 12.1.1.3 12.1.1.10

[r2]interface g0/0/2    外网接口
[r2-GigabitEthernet0/0/2]nat outbound 2001 address-group 1
[r2-GigabitEthernet0/0/2]nat outbound 2001 address-group 1 no-pat

切记:命令的尾部是否添加no-pat区别很大;
不加no-pat为动态多对多-----所有流量循环转换为所有公有IP地址的65535个端口
加no-pat为静态多对多-----最先出来的私有IP地址与这些公有IP形成一对一的固定绑定;之后出来的流量将不能转换为公有IP地址

    3、一对一:静态NAT;固定的将一个共有的IP地址与一个私有IP地址进行绑定

将公有IP地址12.1.1.3 与私有IP地址192.168.1.10进行绑定
[r2-GigabitEthernet0/0/2]nat server global 12.1.1.3 inside 192.168.1.10

    4、端口映射,将一个公有IP地址的特定一个端口与一个私有IP地址的特定端口进行绑定

[r2-GigabitEthernet0/0/2]nat server protocol tcp global current-interface 80 inside 192.168.1.10 80
Warning:The port 80 is well-known port. If you continue it may cause function failure.Are you sure to continue?[Y/NJ:y
以上配置实现了,外部在访问R2的G0/0/口IP地址时,目标端口为80时,被转换为192.168.1.10的80端口

[r2-GigabitEthernet0/0/2]nat server protocol tcp global current-interface 8888 inside 192.168.1.20 80
以上配置实现了,外部在访问R2的G0/0/口IP地址时,目标端口为8888时,被转换为192.168.1.20的80端口

课堂实验

在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值