NAT的产生是由于ipv4地址不够,为了节省公网资源而产生。其作用主要是用户私网和公网的互相转换。
转换方式有:静态,动态,NAPT,easy-ip,NATserver,NAT ALG
静态:私网地址和公网地址绑定一对一映射,不转换端口。使得私网用户可以访问公网。缺点是,没有节省公网地址。
nat static global(公网地址)inside(私网地址)
动态:通过地址池来实现:当一个私网用户申请访问公网时,会从地址池调用一个未被使用的ip地址,进行映射。当不需要时,该映射将被删除,其公网地址也会回到地址池,当地址池中的地址用尽以后,只能等待被占用的公用IP被释放后,其他主机才能使用它来访问公网。
nat address-group 1 200.10.10.1 200.10.10.200
[RTA]acl 2000
[RTA-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255
[RTA-acl-basic-2000]quit
[RTA]interface serial1/0/0
[RTA-Serial1/0/0]nat outbound 2000 address-group 1 no
网络地址端口转换NAPT(Network Address Port Translation)允许多个内部地址映射到同一个公有地址的不同端口。同一地址不同端口。
easy-ip:在端口处配置,无需配地址池。当私网访问时&#x