NAT..

文章介绍了NAT技术,用于解决IPv4地址不足的问题。NAT分为静态和动态两种,静态NAT在边界路由器上手动配置映射表,而动态NAT则使用地址组和ACL规则。NAPT(网络地址端口转换)进一步扩展了NAT的功能,实现了多对多的转换。此外,文章还提到了端口映射的高级用法,用于服务器的TCP协议端口转换。
摘要由CSDN通过智能技术生成

NAT——网络地址转换
IPV4地址不够用
NAT
ABC--三类地址中截取了一部分地址(并且让这部分地址可以重复使用)--
--私网地址
A类地址中:10.0.0.0-10.255.255.255(A类地址掩码8)---1条A类网段
B类地址中:172.16.0.0-172.31.255.255 ---16条B类网段
C类地址中:192.168.0.0-192.168.255.255---256条C类网段

让这些IP可以重复使用


NAT配置——配置位置都是在边界路由器的初接口进行配置

静态
在边界值路由器上手工建立维护一张静态的NAT映射表(公网IP地址和私网IP地址之间的对应关系)关系是一一对应的
[r2-GigabitEthernet0/0/2]nat static global 23.0.0.1 inside 192.168.1.2
  Error: The address conflicts with interface or ARP IP.
[r2-GigabitEthernet0/0/2]nat static global 23.0.0.3 inside 192.168.1.2
23.0.0.3—漂浮地址(合法)——目前来说必须在公网网段范围内
[r2]display nat static—查看静态NAT的配置

动态NAT—多对多的NAT
1.创建公网地址组—这些公网地址必须连续。
[r2]nat address-group 0 23.0.0.3 23.0.0.5 
2.抓取流量
[r2-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
3.接口调用NAT
[r2-GigabitEthernet0/0/2]nat outbound 2000 address-group 0 no-pat —不按照端口转换的
原则执行

NAPT—easy IP
1.抓取流量
[r2]display acl 2000
Basic ACL 2000, 2 rules
Acl's step is 5
rule 5 permit source 192.168.1.0 0.0.0.255 
rule 10 permit source 192.168.3.0 0.0.0.255 
2.接口配置NAT
[r2-GigabitEthernet0/0/2]nat outbound 2000

多对多的NAPT
动态NAT—多对多的NAT
1.创建公网地址组—这些公网地址必须连续。
[r2]nat address-group 0 23.0.0.3 23.0.0.5 
2.抓取流量
[r2-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
3.接口调用NAT
[r2-GigabitEthernet0/0/2]nat outbound 2000 address-group 0 


端口映射—高级用法
[r2-GigabitEthernet0/0/2]nat server protocol tcp global 23.0.0.1 80 inside 192.
168.1.100 80
Error: The address conflicts with interface or ARP IP. 
[r2-GigabitEthernet0/0/2]nat server protocol tcp global current-interface 80 
inside 192.168.1.100 80 
current-interface—直接使用该接口(使用这个接口的IP地址

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值