NAT技术总结

静态NAT
将本地ip地址映射到某个特定的网络地址,在内网与外网的访问中,将内网的ip地址转换为外网的ip地址,其地址的一一对应的,不变的,某个内网的ip地址,只能对应外网的一个ip地址。可实现外部网络对内部网络中某些特殊设备(如服务器)的访问。

主要配置命令:
1、全局模式下:#ip nat inside source static (local address) (goloab address)
2、进入接口,#ip nat inside /ip nat outside

动态NAT
动态转换(亦称NAT pool)是指不建立内部地址和全局地址的一对一的固定对应关系。而通过共享NAT地址池的IP地址动态建立NAT的映射关系。当内网主机需要进行NAT地址转换时,路由器会在NAT地址池中选择空闲的全局地址进行映射,每条映射记录是动态建立的,在连接终止一段时间内会被收回。(当数据包进出内网时,其映射关系为一对一,只是NAT是动态的,内网主机一段时间内没有与外网进行通信,其映射关系会被删除,分配给其他主机用)
配置命令:
定义端口:ip nat inside / ipnat outside
定义控制访问列表:access-list 访问值 perimet 允许访问的内网ip 反掩码
定义地址池:ip nat pool name 可分配的全局地址范围 netmask 掩码
映射关系:ip nat inside source list 数值 pool 名称

网络端口转换NAPT
将内部地址映射到外部网络中的一个IP地址的不同端口上,与动态NAT不同在于,它将内部链接映射到外部网络一个单独的地址上,同时为该地址的IP加上一个有NAT设备选定的端口号
主要命令:
1、静态NAPT
ip nat inside source static 内网ip地址 端口号 全局地址 端口号
2、动态NAPT
主要命令:
定义端口:ip nat inside / ipnat outside
定义控制访问列表:access-list 访问值 perimet 允许访问的内网ip 反掩码
定义地址池:ip nat pool name 可分配的全局地址范围 netmask 掩码
映射关系:ip nat inside source list 数值 pool 名称 overload

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值