2025.12.18 NAT地址转换、PAT

将私有地址转换为公有地址

NAT概述

地址转换出现的背景

NAT工作原理

Network Address Translation,网络地址转换

NAT实现方式

静态转换(Static Translawtion)

动态转换(Dynamic Translation)

端口多路复用(Port Address Translation,PAT)

NAT配置命令

ip nat pool pool-name star-ip end-ip nermask netmask \| prefix-length prefix-length type rotary 配置静态NAT

配置动态NAT(需要配合ACL使用)

需要转换的IP 转换为

ip nat inside source static local-ip global-ip extendable

ip nat inside source list access-list-number pool pool=name overload

表号

show ip nat translations verbose 查看NAT转换条目

显示详细的NAT转换条目信息

show ip nat statistics 查看NAT统计信息

NAT转换条目超时时间

默认情况下:

UDP超时值:5分钟

DNS超时值:1分钟

TCP超时值:24小时

clear ip nat translation * 清楚NAT转换表中的所有条目(注:静态NAT条目不会被清除)

PAT配置命令

ip nat inside/outside list \[\] pool \[\] overload

配置步骤概括

1,ip地址,公网IP

2.定义地址池,起名

3.ACL配置方向,允许什么网络通过,标准

4.配置NAT地址转换,将ACL规则应用到NAT

5.告诉路由器,哪个接口属于内网inside,哪个接口属于外网outside

实验、

创建下列网络结构图

首先配置路由器Router0与Router1的IP地址

Router0

Router(config)#int f0/0

Router(config-if)#ip address 192.168.100.1 255.255.255.0

Router(config-if)#no shutdown

Router(config-if)#exit

Router(config-if)#int f0/1

Router(config-if)#ip address 20.0.0.1 255.0.0.0

Router(config-if)#no shutdown

Router(config-if)#exit

Router(config)#int f1/0

Router(config-if)#ip address 50.0.0.1 255.0.0.0

Router(config-if)#no shutdown

Router(config-if)#exit

Router1

Router(config)#int f0/0

Router(config-if)#ip address 50.0.0.2 255.0.0.0

Router(config-if)#no shutdown

Router(config-if)#exit

Router(config)#int f0/1

Router(config-if)#ip address 10.0.0.1 255.0.0.0

Router(config-if)#no shutdown

Router(config-if)#exit

路由器、PC机、服务器IP都配置完成后,分析结构,Router0的f0/0端口连接内网1,所以是inside,f0/1端口连接的是内网2,所以是inside,端口f1/0连接的外网,所以是outside,Router1则公布自己的直连网络让Router0的所有连接可以访问Server1。

先配置Router0的地址池,创建ACL表并公布外网IP

Router(config)#ip nat pool ymqs 50.0.0.1 50.0.0.1 netmask 255.0.0.0

Router(config)#access-list 1 permit 20.0.0.0 0.255.255.255

Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255

Router(config)#ip nat inside source list 1 pool ymqs overload

Router(config)#ip nat inside source list 1 pool ymqs

Router(config)#int f0/1

Router(config-if)#ip nat inside

Router(config-if)#exit

Router(config)#int f0/0

Router(config-if)#ip nat inside

Router(config-if)#exit

Router(config)#int f1/0

Router(config-if)#ip nat outside

Router(config-if)#exit

使用命令查看是否配置成功。

Router#show ip nat statistics

公布Router1的直连网段

多余步骤。

配置完成后,使用PC0ping server1,能通,但用server1 ping 内网的PC 则显示无法到达,表示配置成功。

接下来配置只有PC0(192.168.100.2(管理员))可以远程登录路由器。

在Router0上设置

分别使用管理员PC与其余PC远程登录Router0

相关推荐
薛定谔的悦3 小时前
储能 EMS 的功率策略:从一块电表到一次逆流的 200 毫秒
大数据·linux·能源·储能·bms
新时代牛马6 小时前
Linux 内核入门地图:架构、源码目录与五大子系统
linux·运维·架构
Julien20047 小时前
控制 SELinux 文件上下文
linux·运维·服务器
sulikey7 小时前
Linux Core Dump 完全指南:从原理到实战的崩溃调试手册。什么是core dump?程序报错core dumped怎么办?
linux·服务器·操作系统·调试·coredump
Lifangyun_WD7 小时前
第一次租 GPU 服务器怎么开始?镜像、SSH、数据存储和停机前要做什么
服务器·云计算·gpu算力·gpu算力租赁
DevLoom_8 小时前
SD卡插电脑提示:驱动器中的磁盘未被格式化?恢复数据正确处理步骤
运维·服务器·电脑
STQY燊桐启元(深圳)电子科技8 小时前
医疗精密电源散热方案:相变陶瓷片保障医疗设备长效稳定低干扰
大数据·网络·人工智能
MayZork10 小时前
Windows 与 Linux 下 vcpkg 的安装部署指南
linux·运维·windows
yyuuuzz10 小时前
记一次 VPS 性能排查:共享 CPU 突发额度导致的限流
运维·服务器·人工智能
冰雪青松10 小时前
Ubuntu 运维命令大全:从入门到精通的实战参考手册
运维·服务器·ubuntu