NAT技术

一、NAT基本介绍

实现原理:通过配置NAT技术,将局域网中私有地址(不可上网)转化为公有地址(可上网),从而实现网络的访问。 NAT实际上是为解决IPv4地址短缺而开发的技术,一个局域网只需要使用少量的IP地址即可实现私有地址网络内所有计算机与因特网通信需求。

实现方式:静态转换、动态转换、端口多路复用PAT

NAT地址(划分为三类):

                                

上述三个范围地址不会在因特网上被分配,可在公司或者企业内部使用。

基本配置:

(1)设置内接口和外接口

--int f0/0

--ip nat inside   --将接口f0/0设置为NAT的内接口

--int f0/1

--ip nat outside            --设置为NAT的外接口

(2)匹配感兴趣流量

--access-list 1 permit 192.168.10.0 0.0.0.255:创建一个访问控制列表,编号为1。此列表允许整个192.168.10.0/24网段的流量通过。0.0.0.255是子网掩码的反码,用于指定允许的IP地址范围。

(3)调用列表,定义NAT转换规则 

--ip nat inside source list 1 interface f0/1 overload                --路由器使用访问控制列表1来选择需要NAT转换的流量,并且使用接口f0/1作为NAT的外部接口。

二、NAT远程访问

nat相关配置:

--enable

--configure terminal                                              --进入全局配置模式

--int f0/0

--no shutdown

--ip address 192.168.10.254 255.255.255.0       --给接口f0/0分配IP地址192.168.10.254和子网掩码255.255.255.0         

--ip dhcp pool 111                                                  --DHCP地址池初始化

--default-router 192.168.10.254                            --设置DHCP地址池的默认网关

--network 192.168.10.0 255.255.255.0

--dns-server 8.8.8.8                                              --为DHCP地址池设置DNS服务器地址8.8.8.8

--exit

--int f0/0

--no shutdown 

--ip address 200.100.1.2  255.255.255.0

--int f0/0

--ip nat inside

--exit

--int f0/1

--ip nat outside

--exit

--access-list 1 permit 192.168.10.0  0.0.0.255                                      --创建访问控制列表1,允许192.168.10.0/24网段的流量

--ip nat inside source list 1 interface f0/1 overload 

--ip route 0.0.0.0 0.0.0.0 200.100.1.1                                                  --配置默认路由,所有目的不明确的流量将通过200.100.1.1这个下一跳地址

远程登录:(有线登录:console线,信号登录:vty接口)

--line vty 0 4                           --进入与远程登录接口

--password 123                       --设置密码(自己设定)

--login

--enable password 123456                     --设置特权密码

最后在命令提示符的控制台中输入:telnet 192.168.10.254    输入密码123456后即可进入特权模式,和远程登录联用。

  • 41
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值