静态NAT

静态NAT: 网络地址转换

将局域网内的私有IP转换成可以访问公网的共有IP地址,网关设备有少量的公有IP地址。

静态NAT:一个私有IP地址固定对应一个公网IP地址,公网IP地址需要申请。地址是一对一的,只适合部署在特定的主机上。

  • 只能让少量用户上网,不能解决公网IP地址短缺的问题
  • 静态NAT是双向转换,外网可以访问内网,内网可以访问外网

    网络实验结构:
    在这里插入图片描述
    本实验要达到的目标是:
  • 内网主机访问外网服务器时,源地址使用的是公网的IP地址,
  • 外网服务器使用映射出去的公网地址就可以访问内网特定的主机。

出口边界路由器

interface GigabitEthernet0/0/1
 ip address 100.1.1.1 255.255.255.0 			边界出口地址
 nat static global 100.1.1.33 inside 192.168.1.1 netmask 255.255.255.255		设置静态转换,将出口地址网段的某个IP地址转换成内网的某个特定主机。
 nat static global 100.1.1.44 inside 192.168.1.2 netmask 255.255.255.255
ip route-static 0.0.0.0 0.0.0.0 100.1.1.2		添加一条静态默认,使得数据可以被发送到公网上。

interface GigabitEthernet0/0/0		内网主机的网关
 ip address 192.168.1.254 255.255.255.0 


公网中间路由器

interface GigabitEthernet0/0/0
 ip address 100.1.1.2 255.255.255.0 
interface GigabitEthernet0/0/1
 ip address 200.1.1.1 255.255.255.0 

配置结束!
这样,当内网的主机访问外网时,边界路由器会将主机的私有IP地址,在出口处转换成设置的公网IP地址,数据包的源地址就变成了公有IP,然后经过查找路由条目,就会到达指定的服务器。服务器返回数据时,目标地址是映射的公网IP,经过边界路由器转入内网时,又会将目标IP转换成内网的某台主机。

抓包验证截图:
用内网某台主机ping公网的服务器的IP地址,可见,路由器会将源地址转换成映射的公网IP
在这里插入图片描述
再用外网服务器ping公网IP地址,经过边界路由器时,已经转换成内网的主机IP地址。
在这里插入图片描述

  • 6
    点赞
  • 24
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值