NAT技术-初级总结

NAT--网络地址转换

NAT基本逻辑是实现公网IP地址和私网IP地址的转换

华为设备所有NAT相关的配置都是在边界路由器的出接口上配置

1.静态NAT--一对一

就是在我们私网边界路由器上建立维护一张静态地址映射表,这张表

反映的是公网IP地址和私网IP地址之间一一对应的关系

只能一个私网IP对应一个公网IP

复制代码
配置:
	int g0/0/0
	nat static global 公网IP inside 私网IP
dispaly nat static 查看静态NAT表

2.动态NAT--多对多

多对多的NAT,多个公网IP地址可以对应多个私网IP地址,在边界设备上

维护一张可以变化的地址映射表,当一个私网地址需要上网时,分配一个

公网地址,之后访问结束,将释放公网IP地址资源,再给其他的私网IP地址

分配,在同一时间内,还是一对一的NAT

复制代码
配置:
1.创建公网地址池
	nat address-group 0 开始地址 结束地址
2.通过ACL抓取私网流量
	acl 2000
	rule permit source 192.168.0.0 0.0.255.255
	把192.168.0.0/16的全抓了
3.在接口上控制动态nat
	int g0/0/0
	nat outbound acl 2000 address-group 0 no-pat
	对应地址池

3.NATP

通过映射公网ip的端口来实现地址转换

dart 复制代码
网络端口转换--pat
一对多--easy ip
1.通过ACL抓取私网流量
	acl 2000
	rule permit source 192.168.0.0 0.0.255.255
	把192.168.0.0/16的全抓了
2.在接口上配置easy ip
	int g 0/0/0
	nat outbound acl 2000
复制代码
多对多
1.创建公网地址池
	nat address-group 0 开始地址 结束地址
2.通过ACL抓取私网流量
	acl 2000
	rule permit source 192.168.0.0 0.0.255.255
	把192.168.0.0/16的全抓了
3.在接口上控制动态nat
	int g0/0/0
	nat outbound acl 2000 address-group 0
	对应地址池

4.端口映射

公网想访问私网中的对应服务器

int g0/0/0

nat server protocol tcp global 公网IP 80

inside 192.168.1.10 80

复制代码
nat server protocol tcp global current-interface
公网IP 80 inside 192.168.1.10 80
强制使用出接口IP

有两个HTTP服务器
	nat server protocol tcp global current-interface
	81 inside 192.168.1.10 80
	将公网的81端口映射第二个http服务器
相关推荐
知之则吱吱28 分钟前
亚马逊AWS云服务器高效使用指南:最大限度降低成本的实战策略
服务器·云计算·aws
cui_win39 分钟前
每日一令:Linux 极简通关指南 - 汇总
linux·运维·服务器
狐5741 分钟前
2025-06-02-IP 地址规划及案例分析
网络·网络协议·tcp/ip
知星小度S1 小时前
Linux权限探秘:驾驭权限模型,筑牢系统安全
linux·运维·服务器
黎茗Dawn1 小时前
5.子网划分及分片相关计算
网络·智能路由器
恰薯条的屑海鸥1 小时前
零基础在实践中学习网络安全-皮卡丘靶场(第十四期-XXE模块)
网络·学习·安全·web安全·渗透测试
科技小E1 小时前
口罩佩戴检测算法AI智能分析网关V4工厂/工业等多场景守护公共卫生安全
网络·人工智能
御承扬2 小时前
从零开始开发纯血鸿蒙应用之网络检测
网络·华为·harmonyos
Kaede64 小时前
如何应对Linux云服务器磁盘空间不足的情况
linux·运维·服务器
Zfox_6 小时前
Redis:Hash数据类型
服务器·数据库·redis·缓存·微服务·哈希算法