NAT—网络地址转换
NAT
NAT又称为网络地址转换,用于实现私有网络和公有网络之间的转换
私有和公有网络地址
公有网络地址是指互联网上全球唯一的IP地址
私有网络地址是指内部网络或者主机的IP地址
IANA(互联网数字分配机制)规定将下列的IP地址保留用作私网地址,不在互联网上被分配,可以在一个单位或者公司内部使用。RFC1918中规定的私有地址如下:
A类私有地址:10.0.0.0—10.255.255.255
B类私有地址:172.16.0.0—172.31.255.255
C类私有地址:192.168.0.0—192.168.255.255
NAT工作原理
NAT用来将内网地址和端口号转换成合法的公网地址和端口号,建立一个会话,与公网主机进行通信。
NAT外部的主机无法主动跟位于NAT内部的主机通信,NAT内部主机想要通信,必须主动和公网的一个IP通信,路由负责建立一个映射关系,从而实现数据的转发。
NAT的优点
节省公有合法IP地址
处理地址重叠
增强灵活性、安全性
网络发生改变时不需要重新编址
隐藏真正的IP地址
R1:
interface Ethernet0/0/0
ip address 192.168.1.254 255.255.255.0
undo shutdown
interface Ethernet0/0/1
ip address 10.0.0.1 255.255.255.0
undo shutdown
nat address-group 1 212.0.0.100 212.0.0.200
ACL 2000
rule permit source 192.168.1.0 0.0.0.255
rule permit source 10.0.0.0 0.0.0.255
interface Ethernet0/0/1
nat outbound 2000 address-group 1
ip route-static 0.0.0.0 32 10.0.0.2
dis nat outbound
R2:
int e0/0/0
ip add 10.0.0.2 24
ip route-static 192.168.1.0 24 10.0.0.1