NAT技术-初级总结

NAT--网络地址转换

NAT基本逻辑是实现公网IP地址和私网IP地址的转换

华为设备所有NAT相关的配置都是在边界路由器的出接口上配置

1.静态NAT--一对一

就是在我们私网边界路由器上建立维护一张静态地址映射表,这张表

反映的是公网IP地址和私网IP地址之间一一对应的关系

只能一个私网IP对应一个公网IP

复制代码
配置:
	int g0/0/0
	nat static global 公网IP inside 私网IP
dispaly nat static 查看静态NAT表

2.动态NAT--多对多

多对多的NAT,多个公网IP地址可以对应多个私网IP地址,在边界设备上

维护一张可以变化的地址映射表,当一个私网地址需要上网时,分配一个

公网地址,之后访问结束,将释放公网IP地址资源,再给其他的私网IP地址

分配,在同一时间内,还是一对一的NAT

复制代码
配置:
1.创建公网地址池
	nat address-group 0 开始地址 结束地址
2.通过ACL抓取私网流量
	acl 2000
	rule permit source 192.168.0.0 0.0.255.255
	把192.168.0.0/16的全抓了
3.在接口上控制动态nat
	int g0/0/0
	nat outbound acl 2000 address-group 0 no-pat
	对应地址池

3.NATP

通过映射公网ip的端口来实现地址转换

dart 复制代码
网络端口转换--pat
一对多--easy ip
1.通过ACL抓取私网流量
	acl 2000
	rule permit source 192.168.0.0 0.0.255.255
	把192.168.0.0/16的全抓了
2.在接口上配置easy ip
	int g 0/0/0
	nat outbound acl 2000
复制代码
多对多
1.创建公网地址池
	nat address-group 0 开始地址 结束地址
2.通过ACL抓取私网流量
	acl 2000
	rule permit source 192.168.0.0 0.0.255.255
	把192.168.0.0/16的全抓了
3.在接口上控制动态nat
	int g0/0/0
	nat outbound acl 2000 address-group 0
	对应地址池

4.端口映射

公网想访问私网中的对应服务器

int g0/0/0

nat server protocol tcp global 公网IP 80

inside 192.168.1.10 80

复制代码
nat server protocol tcp global current-interface
公网IP 80 inside 192.168.1.10 80
强制使用出接口IP

有两个HTTP服务器
	nat server protocol tcp global current-interface
	81 inside 192.168.1.10 80
	将公网的81端口映射第二个http服务器
相关推荐
一个网络学徒2 小时前
OSPF综合实验
网络
wb1893 小时前
服务器的Mysql 集群技术
linux·运维·服务器·数据库·笔记·mysql·云计算
郭二哈3 小时前
应⽤层协议HTTP
网络·网络协议·http
爱玩电脑的L3 小时前
网络原理 - TCP/IP
网络·网络协议·tcp/ip
Yama1173 小时前
IPSEC 之单臂部署
网络·智能路由器
热爱生活的五柒4 小时前
服务器突然之间特别卡,什么原因?
运维·服务器
zly35005 小时前
Linux(centos)安全狗
linux·运维·服务器
w2830655 小时前
bypass
网络
scd02085 小时前
ospf笔记和 综合实验册
网络·智能路由器·hcip
失因6 小时前
Linux 权限管理与 ACL 访问控制
linux·运维·服务器·数据库·centos