NAT技术-初级总结

NAT--网络地址转换

NAT基本逻辑是实现公网IP地址和私网IP地址的转换

华为设备所有NAT相关的配置都是在边界路由器的出接口上配置

1.静态NAT--一对一

就是在我们私网边界路由器上建立维护一张静态地址映射表,这张表

反映的是公网IP地址和私网IP地址之间一一对应的关系

只能一个私网IP对应一个公网IP

复制代码
配置:
	int g0/0/0
	nat static global 公网IP inside 私网IP
dispaly nat static 查看静态NAT表

2.动态NAT--多对多

多对多的NAT,多个公网IP地址可以对应多个私网IP地址,在边界设备上

维护一张可以变化的地址映射表,当一个私网地址需要上网时,分配一个

公网地址,之后访问结束,将释放公网IP地址资源,再给其他的私网IP地址

分配,在同一时间内,还是一对一的NAT

复制代码
配置:
1.创建公网地址池
	nat address-group 0 开始地址 结束地址
2.通过ACL抓取私网流量
	acl 2000
	rule permit source 192.168.0.0 0.0.255.255
	把192.168.0.0/16的全抓了
3.在接口上控制动态nat
	int g0/0/0
	nat outbound acl 2000 address-group 0 no-pat
	对应地址池

3.NATP

通过映射公网ip的端口来实现地址转换

dart 复制代码
网络端口转换--pat
一对多--easy ip
1.通过ACL抓取私网流量
	acl 2000
	rule permit source 192.168.0.0 0.0.255.255
	把192.168.0.0/16的全抓了
2.在接口上配置easy ip
	int g 0/0/0
	nat outbound acl 2000
复制代码
多对多
1.创建公网地址池
	nat address-group 0 开始地址 结束地址
2.通过ACL抓取私网流量
	acl 2000
	rule permit source 192.168.0.0 0.0.255.255
	把192.168.0.0/16的全抓了
3.在接口上控制动态nat
	int g0/0/0
	nat outbound acl 2000 address-group 0
	对应地址池

4.端口映射

公网想访问私网中的对应服务器

int g0/0/0

nat server protocol tcp global 公网IP 80

inside 192.168.1.10 80

复制代码
nat server protocol tcp global current-interface
公网IP 80 inside 192.168.1.10 80
强制使用出接口IP

有两个HTTP服务器
	nat server protocol tcp global current-interface
	81 inside 192.168.1.10 80
	将公网的81端口映射第二个http服务器
相关推荐
赖small强21 分钟前
【Linux 网络基础】libwebsockets 技术文档
linux·网络·https·tls·lib·websockets
TT哇42 分钟前
消息推送机制——WebSocket
java·网络·websocket·网络协议
wadesir3 小时前
当前位置:首页 > 服务器技术 > 正文Linux网络HSRP协议(实现路由器热备份与高可用性的实用指南)
linux·服务器·网络
泡沫·3 小时前
4.iSCSI 服务器
运维·服务器·数据库
胡八一3 小时前
解决PHP未检测到您服务器环境的sqlite3数据库扩展报错
服务器·数据库·php
不解不惑3 小时前
OpenAI whisper 语音识别服务器搭建
服务器·whisper·语音识别
gaize12133 小时前
适合业务规模较大的场景的服务器测评
服务器
带土13 小时前
4. 两台win11 笔记本局域网内文件传输
网络
悠悠121384 小时前
告别Zabbix?我用Netdata只花10分钟就搞定了50台服务器的秒级监控(保姆级实战)
运维·服务器·zabbix
天庭鸡腿哥4 小时前
大小只有4K的软件,可让系统瞬间丝滑!
运维·服务器·windows·microsoft·everything