NAT原理和静态NAT配置,实现企业内网与外网互通

NAT(Natwork Address Translation)----网络地址转换。在节省IP地址(IPv4公网地址短缺)的前提下,实现内网大量主机与公网互通。同时,还能够对企业内部网络起到一定的保护作用,因为外网用户不能直接进入到公司内部,隐藏了公司的网络结构,增强企业网络安全性。
原理:
内网访问外网时,在边界设备上把源IP地址由私有地址转换为公网地址,发送到目标网络;目标给回包,回到边界设备上,根据转换记录,返回给内网发起者。
注:公网路由器上不会匹配私网网段
静态NAT:私网和公网地址1对1,不节省公网IP地址,不节省配置量。静态转换是双向的。
静态NAT的实验:
1.实验要求:公司内网能与外网通信
2.实验思路:
1).LSW1配置vlan、Access
2).AR1配置IP地址、缺省路由、NAT
3).AR2配置IP地址
3.实验拓扑图:在这里插入图片描述
4.实验步骤及命令:
1).LSW1配置步骤:
system-view ----进入系统视图
[Huawei]sysname Sw1 ----更改设备名称
[Sw1]vlan 10 ----创建vlan
[Sw1-vlan10]quit -----返回上一视图
[Sw1]interface GigabitEther

  • 1
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值