网络基础——NAT(网络转换技术)

本文详细介绍了NAT的基本概念,包括静态NAT的一对一映射、动态NAT的地址池机制、NAPT的端口地址转换以及EasyIP的一对多转换。讲解了如何在路由器上配置这些技术以实现私有IP的互联网访问。
摘要由CSDN通过智能技术生成

1. 什么是NAT 

           是一种网络地址转换技术,用于将私有IP地址转换为公共IP地址,以便在互联网上进行通信。NAT允许多个设备共享单个公共IP地址,在一定程度上解决了IPv4地址耗尽的问题。它通常由路由器或防火墙执行,可以为局域网内的设备提供互联网访问。

2. 静态NAT  配置

            一对一的地址映射,只转化IP地址不转化端口号,唯一支持双向互访的NAT技术

     方式一:       

在系统视图下完成NAT一对一映射:nat static global 12.1.1.6 inside 192.168.20.1
在网络出接口开启静态NAT:interface GigabitEthernete 0/0/0
                        nat static enable

     方式二:       

直接在出接口完成NAT一对一映射:interface GigabitEthernete 0/0/0
                             nat static global 12.1.1.6 inside 192.168.20.1

   3. 动态NAT及配置

             动态NAT提出地址池的概念,以地址池对地址池做映射关系,只转换IP地址不转换端口号,因此实际上IP地址还是一对一映射,动态NAT仅支持内访外。

使用AcL抓取私网地址 :
acl number 2000
rule 5 permit source 192.168.10.0 0.0.0.255
rule 10 permit source 192.168.20.8 8.0.0.255
#
抓取公网地址池:nat addres.s-group,0..14.1.1.10   14.1.1.50
#
在网络出接口: interface GigabitEthernet 0/0/1
做动态NAT转换配置:nat outbound 2000 address-group 0 no-pat

  4. NAPT及配置

      NAPT端口地址转换技术同时转化端口号和IP地址实现共有地址与私有地址1比N映射关系,仅支持内访外。

使用AcL抓取私网地址 :
acl number 2001
rule 5 permit source 192.168.10.0 0.0.0.255
rule 10 permit source 192.168.20.8 8.0.0.255
#
抓取公网地址池:nat addres.s-group,1  14.1.1.10   14.1.1.10
在网络出接口: interface GigabitEthernet 0/0/1
做动态NAPT转换配置:nat outbound 2001 address-group 1

  5. Easy IP转换及配置 

      一对多地址转换,没有地址池的概念,以出接口IP地址为转换后的地址,即转换IP地址叶转换端口号,仅支持内访外,适用于接口地址不固定的场景。    

使用AcL抓取私网地址 :
acl number 2002
rule 5 permit source 192.168.10.0 0.0.0.255
rule 10 permit source 192.168.20.0 0.0.0.255
#
在网络出接口: interface GigabitEthernet 0/0/1
做Eas IP转换配置:nat outbound 2002

6. NAT Service转换及配置

        公有地址和端口与私有地址和端口一对一对映关系,仅支持外访内

进入接口:interface GigabitEthernet0/0/1
ip address 14.1.1.4 255.255.255.0
nat server protocol tcp global 14.1.1.10 80 inside 192.168.10.2 80

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

hackD_K

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值