NAT(网络地址转换)


首先可以看下思维导图,以便更好的理解接下来的内容。 NAT

一、产生背景

  • IPv4公网地址资源耗尽: 由于IPv4地址空间有限,公网IPv4地址资源逐渐耗尽,导致难以分配足够的公有IP地址给每个设备或主机。
  • IPv6普及遥遥无期: 虽然IPv6提供了更大的地址空间,但IPv6的普及仍然面临挑战,因此IPv4仍然是互联网上广泛使用的协议。
  • 子网划分杯水车薪: 在企业网络中,将大量IPv4地址分配给每个子网可能导致地址浪费,因此需要更有效的地址管理方法。

二、公有地址和私有地址

在这里插入图片描述

三、定义

网络地址转换(NAT): 是一种网络协议,通过将私有IP地址转换为公有IP地址,使私有IP地址的主机能够访问互联网,以解决公网IPv4地址资源不足的问题。

四、分类

  • 静态 NAT: 将公有IP地址与私有IP地址一对一地静态映射,通常用于需要将特定私有地址映射到特定公有地址的情况。
  • 基本 NAT: 使用公有IP地址池,将池中的地址动态映射给私有地址,本质上仍然是一对一映射,但地址是从池中动态选择的。
  • NAPT(网络地址端口转换): 动态映射公有IP地址和端口到私有IP地址和端口,允许多个私有地址同时使用一个公有地址访问互联网。它还会转换源IP和源端口,以便在数据回包时还原目的IP和目的端口。
    在这里插入图片描述
  • Easy IP: 是NAPT的简化实现,适用于公网地址不固定的情况。
    在这里插入图片描述
  • NAT Server(端口映射): 将公网IP地址的特定端口映射到私网IP地址的特定端口,允许公网用户主动访问私网中的服务。它也会转换目的IP和目的端口,以还原源IP和源端口。
    在这里插入图片描述

五、常用命令

[h3c]nat address-group 'group-number'                       # 创建 NAT 公网地址池
[h3c-address-group-1]address 'start-ip' 'end-ip'            # 设置地址池的地址范围
[h3c-GigabitEthernet0/0]nat outbound 'acl-number' address-group 'group-number'            # 在公网接口上配置 NAPT
[h3c-GigabitEthernet0/0]nat outbound 'acl-number'           # 在公网接口上配置 Easy IP
[h3c-GigabitEthernet0/0]nat server protocol 'tcp/udp/icmp' global 'global-address' 'global-port' inside 'inside-address' 'inside-port'      # 在公网接口上配置NAT Server

如有不详或错误,敬请指出。

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值