NAT的原理及配置

这篇具有很好参考价值的文章主要介绍了NAT的原理及配置。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一 NAT产生背景及概念

• 随着互联网用户的增多,IPv4的公有地址资源显得越发短缺。
• 同时Pv4公有地址资源存在地址分配不均的问题,这导致部分地区的IPv4可用公有地址严重不足。
• 为解决该问题,使用过渡技术解决IPv4公有地址短缺就显得尤为必要。
NAT的原理及配置
网络地址转换技术NAT(Network Address Translation)主要用于实现位于内部网络的主机访问外部网络的功能。当局域网内的主机需要访问外部网络时,通过NAT技术可以将其私网地址转为公网地址,并且多个私网用户可以共用一个公网地址,这样既可保证网络互通,又节省了公网地址

二 NAT的应用场景

企业或家庭所使用的网络为私有网络,使用的是私有地址;运营商维护的网络为公关网络,使用的是公有地址。私有地址不能在公网中路由。
NAT的原理及配置
NAT一般部署在连接内网和外网的网关设备上

三 NAT

3.1 静态NAT

NAT的原理及配置

3.2动态NAT

NAT的原理及配置
动态NAT基于地址池来实现私有地址和公有地址的转换

动态NAT地址池的地址用尽后,只能等待被占用的公网地址被释放后,其他主机才能使用它访问公网

四 NAT配置方法

1、静态NAT配置
一个私网IP地址对应一个公网IP地址,有两种配置方法:

第一种:

全局模式下(系统视图下)

Nat static global 8.8.8.8 inside 192.168.10.10 //使用NAT用公网IP 8.8.8.8 代替私网IP

在接口上启动 nat static enable 功能

Int g0/0/0→nat static enable (开启静态nat)
要配回程路由

第二种

直接在接口上声明nat static (一般使用第一种,因为如果接口坏了,还要重新设置)

Int g0/0/1

Nat static global 8.8.8.8 inside 192.168.10.10

2、动态NAT配置

多个私网IP地址对应多个公网IP地址

Nat address-group 1 212.0.0.100 212.0.0.200 //新建为1的nat地址池

Acl 2000 //创建acl,允许源地址为192.168.20.0网段和11.0.0.0的数据通过

Rule permit source 192.168.20.0 0.0.0.255 //网关+通配符

Rule permit source 11.0.0.0 0.0.0.255

Int g0/0/1 //外网口

Nat outbound 2000 address-group 1 no-pat //acl2000匹配的数据转换为接口的IP地址作为源地址(no pat不做端口转换,只做IP地址转换,默认为pat)

Dis nat outbound //查看NAT outbound的信息

要配回程路由

3、Easy IP配置

多个私网IP地址对应外网口公网IP地址

由于直接使用外网口IP地址,所以不用再定义IP地址池

Acl 3000

Rule permit ip source 192.168.30.0 0.0.0.255 //允许源地址为192.168.30.0的网段数据通过

Nat outbound 3000 //acl3000匹配的的源IP到达此接口时,转换为该接口的IP地址作为源地址(进入外网接口进行配置int g/0/0/1)

Dis nat session all //查看NAT的流表信息

在直连网段,不需要配回程路由

五 静态PAT—NATserver

NATserver:端口映射,将私网地址端口映射到公网地址,实现内网服务器供外网用户访问

Nat server protocol tcp global 9.9.9.9 www inside 192.168.10.100 www(在外网子接口配置)

//在连接公网的接口上,将私网服务器和外网接口做一对一NAT映射绑定

Dis nat session all

要配回程路由

六 实验

6.1 拓扑图

NAT的原理及配置

6.2 配置PC

NAT的原理及配置

NAT的原理及配置

6.3配置路由(静态)

NAT的原理及配置
NAT的原理及配置

6.4 配置路由(动态)

NAT的原理及配置
NAT的原理及配置文章来源地址https://www.toymoban.com/news/detail-452530.html

到了这里,关于NAT的原理及配置的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 互联网基石:TCP/IP 四层模型,由浅入深直击原理!

    TCP/IP 是迄今为止最常用的网络互联协议套件,在全球互联网运营方面发挥了巨大作用,可以这样说 TCP/IP 在互联网世界无处不在! TCP/IP 最初由 DARPA(美国国防高级研究计划局)的两位科学家于 1970 年代开发,这两位科学家分为是 Vint Cerf 和 Bob Kahn,被称为 Internet 之父 。 当时

    2024年02月04日
    浏览(44)
  • Windows配置互联网访问检测服务器-IspSrv

    赛题 1、搭建服务 2、配置服务 3、配置IIS 4、客户端        原理 (一)服务器 IspSrv 上的工作任务 1.互联网访问检测服务器  为了模拟 Internet 访问测试,请搭建网卡互联网检测服务。

    2024年02月13日
    浏览(51)
  • iNeuOS工业互联网操作系统,高效采集数据配置与应用

    1. 概述 2. 通讯原理 3. 参数配置  1.   概述 某生产企业世界500强的集团能源管控平台项目建设,通过专线网络实现异地厂区数据集成, 每个终端能源仪表都有 IP 地址,总共有1000 多台能源表计,总共有将近10000 个数据点 。在集团端部署iNeuOS工业互联网操作系统,终端能源表

    2024年02月05日
    浏览(51)
  • frp内网穿透开启Dashboard互联网https访问toml配置

    本文提供一份详尽的指南,介绍如何配置FRP内网穿透服务,通过toml配置文件开启Dashboard的互联网HTTPS访问。

    2024年04月15日
    浏览(43)
  • 虚拟机不能上互联网怎么办?VMware host-only模式上网配置的方法

    前文介绍了host-only模式配置,发现主机与虚拟机,虚拟机与虚拟机之间可以互联互通,但是虚拟机不能上互联网,如果想在该模式下上互联网,那应该怎么办呢? 宿主机配置的方法 先对宿主机(windows机器,我这里是win7系统)进行相关配置。 查看宿主机的网络信息,先将VMn

    2024年02月06日
    浏览(60)
  • linux ping命令原理与用法(ping指令)ICMP(Internet Control Message Protocol,互联网控制报文协议)TTL(Time to Live)数据包生存时间

    Ping是一种网络工具,用于测试主机之间的连通性。它基于ICMP(Internet Control Message Protocol,互联网控制报文协议)来发送探测包并接收响应。 Ping工具发送一个ICMP Echo Request(回显请求)消息到目标主机,目标主机收到请求后会返回一个ICMP Echo Reply(回显回复)消息作为响应。

    2024年02月04日
    浏览(49)
  • NAT、NAPT之NAT地址池、NAT之easy-ip、NAT-Server的基本概念与配置

    目录 NAT概述 为什么会有NAT NAT是什么 NAT的作用 NAT核心工作表:NAT转换表 NAT分类 静态NAT: 动态NAT: NAPT:网络地址端口转换( Network Address Port Translation ) NAT Server: NAT实验 静态NAT 拓扑 需求 配置步骤 配置命令 总结 动态NAT 拓扑 需求 配置步骤 配置命令 总结 NAPT之NAT地址池 拓扑

    2024年03月17日
    浏览(37)
  • NAT 原理与配置

            NAT(网络地址转换),在日常中有公网地址和私网地址         公网地址是指在互联网上全球唯一的ip地址,私有地址是指内部网络的IP地址和主机的IP地址,一般在一个单位或公司内部使用。         这样做是为了减少IP不足的问题,而这个私网地址转到公网的过程

    2024年02月05日
    浏览(19)
  • NAT的原理及配置

    • 随着互联网用户的增多,IPv4的公有地址资源显得越发短缺。 • 同时Pv4公有地址资源存在地址分配不均的问题,这导致部分地区的IPv4可用公有地址严重不足。 • 为解决该问题,使用过渡技术解决IPv4公有地址短缺就显得尤为必要。 网络地址转换技术NAT(Network Address Trans

    2024年02月05日
    浏览(21)
  • 产业互联网:补齐互联网的「短板」,重启互联网的「进化」

    尽管在互联网时代出现了诸多的乱象,但是,我们依然无法否认互联网时代给人们的生产和生活带来的影响和改变。即使如此,我们依然无法否认互联网本身其实是存在着诸多的问题和弊病的,这些问题和弊病所导致的一个最为直接的结果,便是互联网本身无法成为解决产业

    2024年02月02日
    浏览(58)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包