NAT(Natwork Address Translation)----网络地址转换。在节省IP地址(IPv4公网地址短缺)的前提下,实现内网大量主机与公网互通。同时,还能够对企业内部网络起到一定的保护作用,因为外网用户不能直接进入到公司内部,隐藏了公司的网络结构,增强企业网络安全性。
原理:
内网访问外网时,在边界设备上把源IP地址由私有地址转换为公网地址,发送到目标网络;目标给回包,回到边界设备上,根据转换记录,返回给内网发起者。
注:公网路由器上不会匹配私网网段
静态NAT:私网和公网地址1对1,不节省公网IP地址,不节省配置量。静态转换是双向的。
静态NAT的实验:
1.实验要求:公司内网能与外网通信
2.实验思路:
1).LSW1配置vlan、Access
2).AR1配置IP地址、缺省路由、NAT
3).AR2配置IP地址
3.实验拓扑图:
4.实验步骤及命令:
1).LSW1配置步骤:
system-view ----进入系统视图
[Huawei]sysname Sw1 ----更改设备名称
[Sw1]vlan 10 ----创建vlan
[Sw1-vlan10]quit -----返回上一视图
[Sw1]interface GigabitEther
NAT原理和静态NAT配置,实现企业内网与外网互通
最新推荐文章于 2024-06-05 16:14:38 发布