NAT技术-初级总结

NAT--网络地址转换

NAT基本逻辑是实现公网IP地址和私网IP地址的转换

华为设备所有NAT相关的配置都是在边界路由器的出接口上配置

1.静态NAT--一对一

就是在我们私网边界路由器上建立维护一张静态地址映射表,这张表

反映的是公网IP地址和私网IP地址之间一一对应的关系

只能一个私网IP对应一个公网IP

复制代码
配置:
	int g0/0/0
	nat static global 公网IP inside 私网IP
dispaly nat static 查看静态NAT表

2.动态NAT--多对多

多对多的NAT,多个公网IP地址可以对应多个私网IP地址,在边界设备上

维护一张可以变化的地址映射表,当一个私网地址需要上网时,分配一个

公网地址,之后访问结束,将释放公网IP地址资源,再给其他的私网IP地址

分配,在同一时间内,还是一对一的NAT

复制代码
配置:
1.创建公网地址池
	nat address-group 0 开始地址 结束地址
2.通过ACL抓取私网流量
	acl 2000
	rule permit source 192.168.0.0 0.0.255.255
	把192.168.0.0/16的全抓了
3.在接口上控制动态nat
	int g0/0/0
	nat outbound acl 2000 address-group 0 no-pat
	对应地址池

3.NATP

通过映射公网ip的端口来实现地址转换

dart 复制代码
网络端口转换--pat
一对多--easy ip
1.通过ACL抓取私网流量
	acl 2000
	rule permit source 192.168.0.0 0.0.255.255
	把192.168.0.0/16的全抓了
2.在接口上配置easy ip
	int g 0/0/0
	nat outbound acl 2000
复制代码
多对多
1.创建公网地址池
	nat address-group 0 开始地址 结束地址
2.通过ACL抓取私网流量
	acl 2000
	rule permit source 192.168.0.0 0.0.255.255
	把192.168.0.0/16的全抓了
3.在接口上控制动态nat
	int g0/0/0
	nat outbound acl 2000 address-group 0
	对应地址池

4.端口映射

公网想访问私网中的对应服务器

int g0/0/0

nat server protocol tcp global 公网IP 80

inside 192.168.1.10 80

复制代码
nat server protocol tcp global current-interface
公网IP 80 inside 192.168.1.10 80
强制使用出接口IP

有两个HTTP服务器
	nat server protocol tcp global current-interface
	81 inside 192.168.1.10 80
	将公网的81端口映射第二个http服务器
相关推荐
csdn今天倒闭了吗2 小时前
飞牛lucky配置ipv6 ddns+ssl+反向代理
网络·网络协议·ssl
HypoxiaDream2 小时前
LINUX-Ext系列⽂件系统
linux·运维·服务器
强风7942 小时前
Linux-网络层
网络
李斯啦果2 小时前
【Linux】Linux目录配置
linux·运维·服务器
AI+程序员在路上2 小时前
linux下线程中pthread_detach与pthread_join区别
linux·运维·服务器
独行soc2 小时前
2026年渗透测试面试题总结-19(题目+回答)
android·网络·安全·web安全·渗透测试·安全狮
_Johnny_2 小时前
ETCD 配额/空间告警模拟方案
网络·数据库·etcd
CHENKONG_CK2 小时前
晨控CK-LR08-E00与汇川H5U系列PLC配置MODBUSTCP通讯连接手册
linux·服务器·网络
天荒地老笑话么2 小时前
静态 IP 规划:掩码/网关/DNS 的正确组合
网络·网络协议·tcp/ip·网络安全
Tadas-Gao2 小时前
TCP粘包现象的深度解析:从协议本质到工程实践
网络·网络协议·云原生·架构·tcp