NAT实现内外网的交互

IPV4地址中在A/B/C三的单播地址中,还存在私有ip 与公有的区分;

公有:具有全球唯一性,可以在互联网中通讯,需要付费使用

私有:具有本地唯一性,不能在互联网中通信,无需付费使用

私有ip地址:

10.0.0.0/8 172.16.0.0/16-172.31.0.0/26 192.168.0.0/24-192.168.255.0/24

NAT:网络地址转换 --- 在边界路由器上,从内网进入外网时,修改源ip地址;返回时修改目标ip地址

分类:

  1. 静态 动态
  2. 一对一 一对多 多对多 端口映射

【1】一对多(动态) --- 将多个私有ip地址转换为同一个公有ip地址;使用端口号进行区分;

当源ip地址为私有的数据包,来到边界路由器上进入公网时,修改其源ip地址为公网ip,之后产生映射记录 当数据包从公网回复时,基于记录将目标ip修改回原来的私有地址;

过程中每一个公有ip可以提供65535个端口号,可以保障每一毫秒进行65535个数据包的地址映射;---因此一对多由被成为端口地址转换--PAT

先使用ACL(标准列表即可),定义可被转换的私有ip地址范围

r2\]acl 2000 \[r2-acl-basic-2000\]rule permit source 192.168.1.0 0.0.0.255 然后再在边界路由器上,公有ip地址所在接口进行nat的配置即可 \[r2\]interface g0/0/2 \[r2-GigabitEthernet0/0/2\]nat outbound 2000 【2】一对一(静态) 固定将一个私有地址,转换为一个公有地址 在边界路由器上,公有ip地址所在接口进行nat的配置即可 \[r2-GigabitEthernet0/0/2\]nat static global 12.1.1.3 inside 192.168.1.3 公有 私有 一对一,主要用于内网中存在需要被外网用户直接访问的服务器设备;需要单独的公有ip地址 【3】端口映射 仅将一个公有ip地址的一个端口号,固定和一个私有ip地址的一个端口号进行转换 \[r2-GigabitEthernet0/0/2\]nat server protocol tcp global current-interface 80 inside 192.168.1.3 80 将该接口ip地址的80端口,与192.168.1.3的80端口进行转换映射 Warning:The port 80 is well-known port. If you continue it may cause function failure. Are you sure to continue?\[Y/N\]:y \[r2-GigabitEthernet0/0/2\]nat server protocol tcp global current-interface 8888 inside 192.168.1.11 80 将该接口地址的8888端口,与192.168.1.11的80端口进行转换映射

相关推荐
江团1io014 小时前
深入解析TCP核心机制:连接管理、流量与拥塞控制
服务器·网络·tcp/ip
海拥✘18 小时前
深入理解 IP 地址:概念、分类与日常应用
网络·网络协议·tcp/ip
Miracle&19 小时前
2.TCP深度解析:握手、挥手、状态机、流量与拥塞控制
linux·网络·tcp/ip
liulilittle19 小时前
IP校验和算法:从网络协议到SIMD深度优化
网络·c++·网络协议·tcp/ip·算法·ip·通信
c&0xff0020 小时前
Flink反压问题
网络·flink
深圳多奥智能一卡(码、脸)通系统20 小时前
基于多奥(DAIC)品牌的IC卡电梯门禁系统(梯控)基础配置清单,整合核心硬件、软件及安全组件,确保系统可独立运行并支持未来扩展
网络
googleccsdn20 小时前
ESNP LAB 笔记:配置MPLS(Part4)
网络·笔记·网络协议
tan180°20 小时前
Boost搜索引擎 网络库与前端(4)
linux·网络·c++·搜索引擎
Dontla21 小时前
Docker多共享网络配置策略(Docker多网络、Docker networks、Docker Compose网络、Docker网络、Docker共享网络)
网络·docker·容器
LUCIAZZZ21 小时前
HTTPS优化简单总结
网络·网络协议·计算机网络·http·https·操作系统