静态NAT: 网络地址转换
将局域网内的私有IP转换成可以访问公网的共有IP地址,网关设备有少量的公有IP地址。
静态NAT:一个私有IP地址固定对应一个公网IP地址,公网IP地址需要申请。地址是一对一的,只适合部署在特定的主机上。
- 只能让少量用户上网,不能解决公网IP地址短缺的问题
- 静态NAT是双向转换,外网可以访问内网,内网可以访问外网
网络实验结构:
本实验要达到的目标是: - 内网主机访问外网服务器时,源地址使用的是公网的IP地址,
- 外网服务器使用映射出去的公网地址就可以访问内网特定的主机。
出口边界路由器
interface GigabitEthernet0/0/1
ip address 100.1.1.1 255.255.255.0 边界出口地址
nat static global 100.1.1.33 inside 192.168.1.1 netmask 255.255.255.255 设置静态转换,将出口地址网段的某个IP地址转换成内网的某个特定主机。
nat static global 100.1.1.44 inside 192.168.1.2 netmask 255.255.255.255
ip route-static 0.0.0.0 0.0.0.0 100.1.1.2 添加一条静态默认,使得数据可以被发送到公网上。
interface GigabitEthernet0/0/0 内网主机的网关
ip address 192.168.1.254 255.255.255.0
公网中间路由器
interface GigabitEthernet0/0/0
ip address 100.1.1.2 255.255.255.0
interface GigabitEthernet0/0/1
ip address 200.1.1.1 255.255.255.0
配置结束!
这样,当内网的主机访问外网时,边界路由器会将主机的私有IP地址,在出口处转换成设置的公网IP地址,数据包的源地址就变成了公有IP,然后经过查找路由条目,就会到达指定的服务器。服务器返回数据时,目标地址是映射的公网IP,经过边界路由器转入内网时,又会将目标IP转换成内网的某台主机。
抓包验证截图:
用内网某台主机ping公网的服务器的IP地址,可见,路由器会将源地址转换成映射的公网IP
再用外网服务器ping公网IP地址,经过边界路由器时,已经转换成内网的主机IP地址。