计算机网络 --- NAT

NAT --- 网络地址转换 --- 主要实现的就是私网地址和公网地址之间的转换

在IPV4地址空间中,有一部分地址被称为私有地址(私网地址),其余的地址叫做共有地址(公网地址)

A:10.0.0.0 - 10.255.255.255

B:172.16.0.0 - 172.31.255.255

C:192.168.0.0 - 192.168.255.255

在华为设备中,所有和NAT相关的配置都是在边界路由器的出接口上配置的

静态NAT --- 在边界路由器上维护一张静态地址映射表,里面记录的是公网地址和私网地址一一对应的关系 --- 一对一的NAT

r2-GigabitEthernet0/0/2\]nat static(静态) global(公网地址) 12.0.0.3(漂浮地址) inside(私网地 址) 192.168.1.2 \[r2\]display nat static --- 查看静态地址映射表 动态NAT --- 多对多的NAT 1.创建公网地址池 \[r2\]nat address-group(NAT的地址池) 0 12.0.0.3 12.0.0.7 2.通过ACL抓取私网地址 \[r2\]acl 2000 \[r2-acl-basic-2000\]rule permit source 192.168.0.0 0.0.255.255 3.做动态NAT \[r2-GigabitEthernet0/0/2\]nat outbound(向外) 2000(ACL) address-group 0(NAT地址池) no- pat(不做端口转换) NAPT --- 基于端口的网络地址转换技术 --- PAT 一对多的NAPT(easy ip) 1.通过ACL抓取私网地址 \[r2\]acl 2000 \[r2-acl-basic-2000\]rule permit source 192.168.0.0 0.0.255.255 2.配置easy ip \[r2-GigabitEthernet0/0/2\]nat outbound 2000 多对多的NAPT 1.创建公网地址池 \[r2\]nat address-group(NAT的地址池) 0 12.0.0.3 12.0.0.7 2.通过ACL抓取私网地址 \[r2\]acl 2000 \[r2-acl-basic-2000\]rule permit source 192.168.0.0 0.0.255.255 3.做多对多的NAPT \[r2-GigabitEthernet0/0/2\]nat outbound(向外) 2000(ACL) address-group 0(NAT地址池) 端口映射 \[r2-GigabitEthernet0/0/2\]nat server protocol tcp global current-interface 80 ins ide 192.168.1.10 80 Warning:The port 80 is well-known port. If you continue it may cause function fa ilure. Are you sure to continue?\[Y/N\]:y

相关推荐
goyeer1 小时前
【ITIL4】32服务实践 - 服务变更管理
linux·运维·服务器·数字化·价值·itil
程序员Linc1 小时前
双击nginx.exe5次之后,我的项目管理平台挂了
运维·nginx
liuyao_xianhui1 小时前
进程概念与进程状态_Linux
linux·运维·服务器·数据结构·c++·哈希算法·宽度优先
如君愿1 小时前
考研复习 Day 26 | 习题--计算机网络第三章(数据链路层 下)、数据结构 多维数组与广义表
数据结构·计算机网络·考研·记录考研
znhb991 小时前
九九AI驱动脱硫脱硝及氨逃逸精准控制技术,实现环保、经济、运维三重升级
运维·人工智能
wang09072 小时前
Linux性能优化之磁盘基础介绍
linux·运维·性能优化
fleaxin2 小时前
大华海光GPU服务器安装PVE和统信系统虚拟机
服务器·nvidia·pve·uos·统信
marsh02062 小时前
39 openclaw持续集成实践:自动化构建与部署流程
运维·ci/cd·ai·自动化·编程·技术
云边有个稻草人2 小时前
KingbaseES高可用最佳应用实践——全架构部署、故障自愈与运维规范
运维·架构·国产数据库·kes