一、公网地址与私网地址
公网地址:
公网地址是指可以在Internet 上使用的地址。
私网地址:
为了满足一-些实验室、公司或其他组织的独立于Internet之外的私有网络的需求。
私网地址与公网地址不能互相直接访问。
二、NAT概述
NAT ( Network Address Translator )的主要原理是通过解析IP报文头部,自动替换报文头中的源地址或目的地址,实现私网用户通过私网IP访问公网的目的。私网IP转换为公网IP的过程对用户来说是透明的。
NAT表
优点 | 缺点 |
---|---|
缓解公网地址紧缺问题 | 存在转发延迟 |
解决IP地址空间冲突或重叠的问题 | 端到端寻址变得困难 |
网络扩展性更高,本地控制也更容易 | 某些应用不支持NAT |
内网结构及相关操作对外变得不可见 | NAT产生的表项需占用设备的内存空间 |
增加了安全性 | 设备性能问题 |
三、NAT类型
1、静态NAT
静态NAT实现私有地址和公有地址一对一映射,一个公网IP只会分配给唯一且固定的内网主机。缺点:不能节省IPV4的使用,需要人为的在路由上设置。
2、动态NAT
动态NAT基于地址池来实现私有地址和公有地址的转换。本质上也是一对一。
3、NAPT
网络地址端口转换NAPT允许多个内部地址映射到同一个公有地址的不同端口。
4、Easy IP
Easy IP允许多个内部地址映射网关出接口上的不同端口。
四、实验
'SW1
[SW1]vlan b 10 20
[SW1]int e0/0/1
[SW1-Ethernet0/0/1]p l a
[SW1-Ethernet0/0/1]p d v 20
[SW1-Ethernet0/0/1]int e0/0/2
[SW1-Ethernet0/0/2]p l a
[SW1-Ethernet0/0/2]p d v 10
[SW1-Ethernet0/0/2]int e0/0/3
[SW1-Ethernet0/0/3]p l t
[SW1-Ethernet0/0/3]p t a v 10 20
RSW1
[RSW1]vlan b 10 20 100
[RSW1]int vlanif 10
[RSW1-Vlanif10]ip add 192.168.10.254 24
[RSW1-Vlanif10]int vlanif 20
[RSW1-Vlanif20]ip add 192.168.20.254 24
[RSW1-Vlanif20]int g0/0/2
[RSW1-GigabitEthernet0/0/2]p l t
[RSW1-GigabitEthernet0/0/2]p t a v 10 20
[RSW1-GigabitEthernet0/0/2]int g0/0/1
[RSW1-GigabitEthernet0/0/1]p l a
[RSW1-GigabitEthernet0/0/1]p d v 100
[RSW1-GigabitEthernet0/0/1]int vlanif 100
[RSW1-Vlanif100]ip add 192.168.1.2 24
[RSW1]ip route-static 0.0.0.0 0 192.168.1.1
R1
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 192.168.1.1 24
[R1-GigabitEthernet0/0/0]int g0/0/1
[R1-GigabitEthernet0/0/1]ip add 100.0.0.2 24
[R1]ip route-static 192.168.20.0 24 192.168.1.2
[R1]ip route-static 192.168.10.0 24 192.168.1.2
[R1]ip route-static 100.1.1.0 24 100.0.0.1
[R1-GigabitEthernet0/0/1]nat static global 100.0.0.10 inside 192.168.20.1
R2
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 100.0.0.1 24
[R2-GigabitEthernet0/0/0]int g0/0/1
[R2-GigabitEthernet0/0/1]ip add 100.1.1.2 24'