华为ENSP静态NAT、动态NAT、NAPT实验

这篇具有很好参考价值的文章主要介绍了华为ENSP静态NAT、动态NAT、NAPT实验。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1.NAT简介

NAT(Network Address Translation)是一种将私有网络地址转换为公共网络地址的技术。根据其实现方式和功能,NAT可以被划分为以下几类:

  1. 静态NAT:静态NAT是一种最简单的NAT形式,它基于一个固定的映射表将私有IP地址映射到公共IP地址。在这种情况下,内部主机总是使用相同的公共IP地址进行访问,因此可以很容易地将其识别为来自特定网络的数据包。

  1. 动态NAT:动态NAT是一种与静态NAT相对的技术,它不需要预定义的映射表。相反,它根据网络需求自动分配公共IP地址。这种技术允许多台主机共享一个公共IP地址,并且可以更好地处理流量。

  1. PAT(Port Address Translation):PAT是一种基于端口号的NAT形式。它允许多台主机共享单个公共IP地址,并通过改变传输协议的端口号进行区分。在这种情况下,每个内部主机都被分配了一个唯一的端口号,这样就可以在公共IP地址上传输信号。PAT常用于家庭或小型企业网络中。

2.静态NAT配置实验

2.1拓扑图

华为ensp配置nat,华为,网络,eNSP,服务器,运维,网络,华为,Powered by 金山文档

配置IP地址

华为ensp配置nat,华为,网络,eNSP,服务器,运维,网络,华为,Powered by 金山文档

配置2个路由器的IP地址

[R2]int g0/0/2
[R2-GigabitEthernet0/0/2]ip add 192.168.1.254 24
[R2-GigabitEthernet0/0/2]quit
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]ip add 1.1.1.1 24
[R2-GigabitEthernet0/0/1]quit
[R3]int g0/0/1
[R3-GigabitEthernet0/0/1]ip add 1.1.1.2 24
[R3-GigabitEthernet0/0/1]quit

2.2配置静态NAT

方法1:
[R2]nat static global 1.1.1.110 inside 192.168.1.1 
//配置NAT将110地址对应内部地址192.168.1.1
[R2]int g0/0/1 
[R2-GigabitEthernet0/0/1]nat static enable 
[R2-GigabitEthernet0/0/1]quit
方法2:
[Huawei]int g0/0/1
#进入流量出口接口
[Huawei-GigabitEthernet0/0/1]nat static global 1.1.1.10 inside 192.168.1.1

未配置NAT之前

华为ensp配置nat,华为,网络,eNSP,服务器,运维,网络,华为,Powered by 金山文档

配置静态NAT之后

华为ensp配置nat,华为,网络,eNSP,服务器,运维,网络,华为,Powered by 金山文档

3.动态NAT

3.1拓扑图

华为ensp配置nat,华为,网络,eNSP,服务器,运维,网络,华为,Powered by 金山文档

IP地址配置过程省略..........................

3.2配置动态NAT

[R2]nat address-group 1 1.1.1.10 1.1.1.15 //创建NAT地址池
[R2]acl 2000   //定义ACL规则
[R2-acl-basic-2000]rule permit  source 192.168.1.0 0.0.0.255//允许源地址为192.168.1.0网段的访问
[R2-acl-basic-2000]quit
[R2]int g0/0/1 
[R2-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat //在端口上应用ACL到NAT
[R2-GigabitEthernet0/0/1]quit

在PC1上测试

华为ensp配置nat,华为,网络,eNSP,服务器,运维,网络,华为,Powered by 金山文档

注意!!!动态NAT也是一个源地址占用一个nat地址,只是当nat地址不用时会释放出来给其它pc使用,nat地址利用率依旧不是很高

4.NAPT(端口映射)

4.1拓扑图

华为ensp配置nat,华为,网络,eNSP,服务器,运维,网络,华为,Powered by 金山文档

IP地址配置省略...........

4.2NATP配置

 [R2]nat address-group 1 1.1.1.254 1.1.1.254
[R2]acl 2000 
[R2-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R2-acl-basic-2000]quit
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]nat outbound 2000 address-group 1
//在端口上将acl应用在nat,注意最后与动态nat少no-pat
[R2-GigabitEthernet0/0/1]quit

4.3测试

华为ensp配置nat,华为,网络,eNSP,服务器,运维,网络,华为,Powered by 金山文档

为了让我们更好的观察到是端口映射,再添加一台PC终端进行测试

华为ensp配置nat,华为,网络,eNSP,服务器,运维,网络,华为,Powered by 金山文档

配置完地址之后,再次测试:

华为ensp配置nat,华为,网络,eNSP,服务器,运维,网络,华为,Powered by 金山文档

静态NAT是一种直接将内部IP地址和端口映射到公共IP地址和端口的方式,映射关系是固定不变的,适用于提供服务的设备上。例如,当用户需要访问内部服务器时,静态NAT可以将请求转发至正确的内部服务器,让外部用户能够正常访问。

动态NAT是一种将多个内部IP地址映射到较少数量的公共IP地址上的方式,并且这些映射关系是动态变化的。动态NAT通常用于小型企业或家庭网络中,以便在有限数量的公共IP地址下提供服务。

NAPT是一种特殊的动态NAT,它同时还可以映射内部计算机使用的端口号。这样,多个内部计算机可以通过一个公共IP地址来访问Internet。NAPT最常见的应用就是在家庭网络或小型企业网络中使用,以便让多个设备使用同一个公有IP地址来访问Internet。

总之,这三种技术都是为了解决IP地址不足的问题而产生的,但它们的实现方式和应用场景是不同的。文章来源地址https://www.toymoban.com/news/detail-753206.html

1、端口NAT和动态NAT的配置过程基本一致,只是在应用到接口时,配置命令少no-pat
2、端口NAT一个地址可以给多个源地址转换,不是单对单的转换,所以节省了nat地址!
3、端口NAT实际应用较多,静态NAT和动态NAT因为地址不能节约,所以实际应用少

到了这里,关于华为ENSP静态NAT、动态NAT、NAPT实验的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • NAT/NAPT地址转换(内外网通信)技术详解【华为eNSP】

    下文下载或文章顶部资源绑定处下载。 https://download.csdn.net/download/weixin_52908342/88526847 我们之前已经解决了,DHCP,VRRP,MSTP,OSPF的需求了,我们来解决一下内外网通信的需求: 11.思考当内网用户需要访问互联网时如何实现 先看一下我们现在的拓扑图: 现在的需求就是我们内

    2024年02月09日
    浏览(38)
  • 华为路由器配置网络地址转换NAT/静态NAT/动态NAT/Easy-ip/NAPT代理上网

    华为路由器配置NAT 配置R1接口和默认路由(基础配置) [R1]interface GigabitEthernet 0/0/1 [R1-GigabitEthernet0/0/1]ip address 10.1.1.2 24 [R1]interface GigabitEthernet 0/0/2 [R1-GigabitEthernet0/0/2]ip address 192.168.11.254 24 添加默认路由,下一跳指向10.1.1.1 [R1]ip route-static 0.0.0.0 0 10.1.1.1 配置外网R2路由器 [R2]i

    2024年02月05日
    浏览(59)
  • ENSP实验十一——动态NAT(easy-ip)的基本配置

    1,设备 4台PC,2台路由器AR2220,2台交换机S5700 2,目标 内网PC能够一NAT方式访问外网主机,假定外网的地址池为12.0.0.50道12.0.0.100 1,PC PC1到PC3全部开启DHCP 2,路由器 R1: sy sy R1 dhcp enable         //开启DHCP功能 int g0/0/

    2024年02月04日
    浏览(50)
  • eNSP配置(直连/静态/动态路由,DHCP,单臂路由,ACL,NAT,链路聚合,负载均衡,WLAN,备份路由)

    目录 常见问题: 一.同/不同网段与网关之间通信 二.以太网基本VLAN 三.静态路由 四.动态路由 (1)OSPF(开放最短优先路径) 适用于大型网络结构 (补充DR BDR) 单区域 多区域 (2)RIP(路由信息协议)  适用于中小型网络结构 五.DHCP(动态主机配置协议) 六.三层交换机的不同网段通信

    2024年02月08日
    浏览(57)
  • 华为eNSP配置静态NAPT

    R1查看NAT静态配置信息 R1pingServer1 Server1pingR1

    2024年02月06日
    浏览(43)
  • 基于eNSP的NAT配置实验

    目录 一、实验目的 二、实验设备 三、实验内容 四、实验步骤 1.组网 (1)搭建环境 (2)设置各主机IP地址 (3)配置路由器各端口的IP地址  2.配置路由 3.配置NAT命令  (1)根据实验需求,配置源NAT命令 (2)配置NAT Server (3)配置内网ACL 1.掌握Easy IP的配置 2.掌握NAT Server的配置 路由器:AR2

    2024年02月09日
    浏览(46)
  • 基于ensp配置动态NAT

    简介:NAT (网络地址转换协议)是将私网IP地址和公网IP地址进行互相转换的一种协议,当内网想要访问外网的时候,就会用到这一种协议,外网是不能够识别私网的IP地址的,所以需要将私网IP地址转换为一个指定的公网IP地址去进行处理。 一 、实验目 的 通过实验掌握基于

    2024年02月07日
    浏览(43)
  • 华为ensp防火墙nat64案例配置

    不得不说csdn中关于nat64的案例配置没有几个详细,要么照抄,要么搬运~ 今天也敲个做了一单nat64的小实验,实话实说这种需求的题平时遇见的也少,今天跟大家详细的分析以下。 场景很简单,黄色区域为v6内网,蓝色区域为v4外网,实现pc1通过nat64技术访问服务器1  不多BB,

    2024年02月16日
    浏览(49)
  • 九、常用网络协议与应用——静态NAT、动态NAT、NAPT、Easy ip NAT、NAT server

    网络地址转换技术NAT(Network Address Translation)主要用于实现位于内部网络的主机访问外部网络的功能。 可以在局域网内部使用 私网地址+NAT====解决ipv4地址枯竭问题 ipv4地址:2^32=42.9亿个 全球独一无二,只有一个地方在使用 私网地址不能在公网(电信、联通、移动)上被路由

    2024年01月20日
    浏览(38)
  • 路由 NAT(简介、静态NAT、动态NAT、NATServer、NAPT、Easy-ip、NAT地址映射表)

    4.1.0 路由 NAT(简介、静态NAT、动态NAT、NATServer、NAPT、Easy-ip、NAT地址映射表) 为了有效节约公网IPv4地址,并提供一定的网络安全保障能力,NAT网络地址转换技术孕育而生。 NAT(Network Address Translation)网络地址转换,主要将 私有地址 转换成 公网地址 。 NAT优点 : 能够缓解公

    2024年01月23日
    浏览(36)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包