NAT——思科配置

NAT(Network Address Translator,网络地址转换)是用于在本地网络中使用私有地址,在连接互联网时转而使用全局 IP 地址的技术。

  • 网络被分为私网和公网两个部分,NAT网关设置在私网到公网的路由出口位置,双向流量必须都要经过NAT网关

  • 网络访问只能先由私网侧发起,公网无法主动访问私网主机

 

目录

一.拓扑图

二.配置内网边界路由

三.配置内网动态NAT,实现内网访问外网

四.配置静态NAT,实现外网访问内网部分资源 


一.拓扑图

 

 

二.配置内网边界路由

ip route 0.0.0.0  0.0.0.0  下一跳

 

三.配置内网动态NAT,实现内网访问外网

//用ACL指定那些内网数据报需要用地址转换

//指明方向和转换的IP

 

通过nat将内网中的私有地址转换成s0/3/0中的公有地址12.1.1.1。

R2直连了两个网段,12.1.1.0和192.168.2.0网段。

当内网中的1.0网段中的数据包通过默认路由发送给外网2.0中的主机,然后2.0的主机回包,通过R2(没有配置ospf,也没有配置静态路由)只能发送给直连网段的,其中直连网段就有s0/3/0的12.1.1.1,然后通过nat,最终回报到内网1.0网段中的主机。

 

 

 

 

四.配置静态NAT,实现外网访问内网部分资源 

浏览网页服务80端口

用于FPS服务20、21端口

 

 外网访问内网的网页服务,直接搜索内网私有IP是不行的

但是通过映射,可以访问到

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值