NAT转换
1 概述
IPv4不够用,无法做到每个人都拥有一个,由于nat转换技术,迟迟无法推进IPv6的普及
nat转换技术是把局域网的IP地址的主机转成一个公网的IP地址访问外界网络
目前教室里的所有主机共用一个公网ip地址219.140.149.72访问外界网络
NAT转换分类:
SNAT:源地址转换,把源ip是内网的ip地址转换成公网的IP地址
DNAT:目的地址转换,把目的地址的公网ip转成内网的ip地址
2 SNAT实验
1.创建acl设置规则
[Huawei]acl 2000
[Huawei-acl-basic-2000]rule permit
2.进入到外网接口
[Huawei]int g0/0/1
3.应用nat转换绑定acl
[Huawei-GigabitEthernet0/0/1]nat outbound 2000
3 DNAT实验
目的地址转换也叫端口映射,把内网的ip地址和端口映射到公网的ip地址和端口号
1.进入到公网ip地址接口
[Huawei]int g0/0/1
2.配置DNAT
[Huawei-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 81 inside 192.168.10.1 80
tcp:协议
current-interface:219.140.149.72
81:路由器公网的端口号
192.168.10.1:内网的http服务器ip地址
80:内网的http服务器端口号
把内网的192.168.10.1:80映射到公网的219.140.149.72:81