CCNA-NAT协议(理论与实验练习)


NAT知识储备

NATNetwork Address Translation),是指网络地址转换。

当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但又想和因特网(公网&外网)上的主机通信(并不需要加密)时,可使用NAT方法。

所有使用本地地址(私网IP地址)的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接。

另外,这种通过使用少量的全球IP地址(公网IP地址)代表较多的私有IP地址的方式,将有助于减缓可用的IP地址空间的枯竭。在RFC 2663中有对NAT的说明。


NAT实验配置练习

实验拓扑

第一部分.实验的前期准备

(一) 为PC端配置IP地址,要求可以ping通

方法一:直接配置PC的IP地址。

No ip routing (用路由器改的PC-取消它的路由功能)

Config t

IP add network

No sh

Ip default-gateway 与路由器相连的接口

方法二:使用DHCP动态配置PC的IP地址

配置DHCP服务器

Config t

Ip dhcp pool num (分组的号)

Network 自身接口的网段地址 掩码

配置DHCP 客户端

Config t

No ip routing (路由器改PC-关闭路由功能)

Int f0/0

Ip add dhcp

No sh

(二) 路由器间配置IP地址,要求可以相互ping通

Config t

Int 接口

Ip add network 掩码

第二部分、配置静态NAT

导入:在没有配置NAT前PC1(内网)受到路由器R1的保护,无法与R3(外部网络)进行直接通信。

对路由器操作

验证PC1 可以成功ping通R3

注:静态NAT 是一对一的模式(一个私网对应一个公网),所以当PC1 占据了f1/0的公网接口后,PC2 无法配上,无法与外界连通

第三部分、配置动态NAT(PAT)

一、配置PC3,PC4的IP地址(再拿DHCP练练手吧)

情况:PC3 ping R3 不成功

二、路由器配置ACL

Config t

Access-list 创建的目录 prtmit 内部网关的汇总(多)

三、路由器配置动态NAT

IP nat inside source list 1 interface f1/0 overload

interface f1/0 :与外部对接的接口

Overload: 一定要加

情况:PC3 ping R3 成功

第四部分、NAT相关命令汇总

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

陈丹宇jmu

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值