NAT的概念

NAT-网络地址转换

NAT(Network Address Translation,网络地址转换)是1994年提出的。当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。
这种方法需要在专用网(私网IP)连接到因特网(公网IP)的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址(公网IP地址)。这样,所有使用本地地址(私网IP地址)的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接。
另外,这种通过使用少量的全球IP地址(公网IP地址)代表较多的私有IP地址的方式,将有助于减缓可用的IP地址空间的枯竭。在RFC 2663中有对NAT的说明。
在这里插入图片描述
NAT作用
将内部(私有)地址转换成外部(公有)地址
NAT转换内部地址范围
10.0.0.0–10.255.255.255
172.16.0.0–172.31.255.255
192.168.0.0–192.168.255.255
NAT常用应用方向
没有足够的公网IP连接到Internet
.当更换ISP需要重新编址
合并两个使用重叠地址空间的内部网络
使用单个IP地址支持基本的负载分担
NAT的优点
1.节省了公网IP地址
2.能够处理编址方案重叠的情况
3.网络发生改变时不需要重新编址
4.隐藏了真正的IP地址

静态NAT-一个内网地址对一个公网地址

PC1:IP:192.168.1.10 子网掩码:255.255.255.255 网关:192.168.1.1
PC2:IP:192.168.1.20 子网掩码:255.255.255.255 网关:192.168.1.1
R1:
[]int g0/0/0 进入接口g0/0/0
[]ip add 192.168.1.1 24 配置IP地址及子网掩码长度
[]undo shut开启物理接口
[]int g0/0/1 进入接口g0/0/1
[]ip add 202.10.10.1 24 配置IP地址及子网掩码长度
[]undo shut开启物理接口
[]nat static global 15.0.0.10 inside 192.168.1.10 netmask 255.255.255.255 添加PC1到15.0.0.10的IP映射
[]ip route-static 0.0.0.0 32 202.10.10.2 配置默认路由,下一跳入接口 202.10.10.2
[]display nat static 查看NAT映射情况
ISP:
[ISP]int g0/0/0 进入接口g0/0/0
[]undo shut 开启物理接口
[]ip add 202.10.10.2 24 配置IP地址及子网掩码长度
[]ip route-static 15.0.0.10 32 202.10.10.1 NAT回指一条指向公司出口网关
测试:
PC1ping 202.10.10.2能ping通
PC2 ping 202.10.10.2不能ping通

动态NAT–PAT-多个内网地址对多个公网地址

PC:
PC1:IP:192.168.1.10 子网掩码:255.255.255.255 网关:192.168.1.1
PC2:IP:192.168.1.20 子网掩码:255.255.255.255 网关:192.168.1.1
R1:
[]int g0/0/0 进入接口g0/0/0
[]undo shut undo shut开启物理接口
[]ip add 192.168.1.1 24 配置IP地址及子网掩码长度
[]int g0/0/1 进入接口g0/0/1
[]undo shut 开启物理接口
[]ip add 202.10.10.1 24 配置IP地址及子网掩码长度
[]nat address-group 1 15.0.0.10 15.0.0.11 配置NAT外网地址池
[]acl 2000 创建标准访问控制列表2000
[]rule permit source 192.168.1.0 0.0.0.255 配置ACL抓取内网地址段
[]int g0/0/1 进入接口g0/0/1
[]nat outbound 2000 address-group 1 在外网口调用acl2000
[]ip route-static 0.0.0.0 32 202.10.10.2 配置默认路由,下一跳入接口 202.10.10.2
[]display nat outbound 查看pat配置是否成功
ISP:
[]int g0/0/0 进入接口g0/0/0
[]undo shut 开启物理接口
[]ip add 202.10.10.2 24 配置IP地址及子网掩码长度
[]ip route-static 15.0.0.0 24 202.10.10.1 NAT回指一条指向公司出口网关
测试:
PC1ping 202.10.10.2能ping通
PC2 ping 202.10.10.2能ping通

Easyip-多个内网地址对一个接口地址

PC:
PC1:IP:192.168.1.10 子网掩码:255.255.255.255 网关:192.168.1.1
PC2:IP:192.168.1.20 子网掩码:255.255.255.255 网关:192.168.1.1
R1:
[R1]int g0/0/0 进入接口g0/0/0 进入接口g0/0/0
[]undo shut 开启物理接口
[]ip add 192.168.1.1 24 配置IP地址及子网掩码长度
[]int g0/0/1 进入接口g0/0/1
[]undo shut 开启物理接口
[]ip add 202.10.10.1 24 配置IP地址及子网掩码长度
[]acl 2000 创建标准访问控制列表2000
[]rule permit source 192.168.1.0 0.0.0.255 配置ACL抓取内网地址段
[]int g0/0/1 进入接口g0/0/1
[]nat outbound 2000 在外网口打下此命令
[]display nat outbound查看easyip配置是否成功
ISP:
[]int g0/0/0 进入接口g0/0/0
[]undo shut 开启物理接口
[]ip add 202.10.10.2 24 配置IP地址及子网掩码长度
测试:
PC1ping 202.10.10.2能ping通
PC2 ping 202.10.10.2能ping通

静态PAT-一对一,但是外网口服务映射内网服务器的IP和服务

PC及client:
server:IP:192.168.1.10 子网掩码:255.255.255.255 网关:192.168.1.1
配置FTP server,设置IP:192.168.1.10 子网掩码:255.255.255.255,网关指向192.168.1.1 开启ftp服务器功能
PC2:IP:192.168.1.20 子网掩码:255.255.255.255 网关:192.168.1.1
配置PC2,设置IP:192.168.1.20 子网掩码:255.255.255.255,网关指向192.168.1.1
R1:
[R1]int g0/0/0 进入接口g0/0/0
[]undo shut 开启物理接口
[]ip add 192.168.1.1 24 配置IP地址及子网掩码长度
[]int g0/0/1 进入接口g0/0/1
[]undo shut 开启物理接口
[]ip add 202.10.100.1 24 配置IP地址及子网掩码长度
[]nat server protocol tcp global 15.0.0.10 21 inside 192.168.1.10 21
在外网接口下打nat server 协议为tcp,global 自己设定公网地址 ftp/21 inside 目的IP地址192.168.1.10 ftp/21
[]ip route-static 0.0.0.0 0 202.10.10.2 配置默认路由,下一跳入接口 202.10.10.2
[]display nat server 查看地址映射是否成功
ISP及验证:
[ISP]int g0/0/0 进入接口g0/0/0
[]undo shut 开启物理接口
[]ip add 202.10.100.2 24 配置IP地址及子网掩码长度
[ISP]ip route-static 15.0.0.10 32 202.10.100.1 配置静态路由,目的网段15.0.0.10,掩码长度32,下一跳入接口202.10.100.1
[]nat alg ftp enable开启ftp服务器功能
ISP用户视图下:ftp 15.0.0.10 访问ftp服务器
[]ls 列出文件夹
[]get test.txt 下载文件

总结

NAT不仅能解决IP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值