NAT地址转换

Crq
Crq
Crq
218
文章
0
评论
2021年5月26日16:53:41
评论
435 1024字阅读3分24秒

NAT分为:静态NTA,动态NTA,静态网络地址接口转换(Network Address Port Translation),动态NAPT

 

静态NAT配置案例

公司申请了两个公网IP,公司的内外WEB服务器需要以静态NAT的方式对外网提供服务,映射IP为200.10.1.3

NAT地址转换

[R1-GigabitEthernet0/0/0]ip addr 192.168.0.254 24
[R1-GigabitEthernet0/0/1]ip addr 200.10.1.2 24
[R1-GigabitEthernet0/0/1]nat static global 200.10.1.3 inside 192.168.0.2   //作用是将公网IP地址映射到私网IP上。

 

 

验证

NAT地址转换

 

公网PC ping200.10.1.3测试内外WEB服务器的连通性。

NAT地址转换

 

动态NAT配置案例

公司通过R1接入Internet,申请了一批公网IP:16.16.16.1~16.16.16.10

公司内外PC(192.168.10.0/24)可以通过RI随机映射到公网,实现内外网互访。

NAT地址转换

[R1-GigabitEthernet0/0/0]ip addr 192.168.10.254 24
[R1-GigabitEthernet0/0/1]ip addr 16.16.16.1 24


[R1]nat address-group 1 16.16.16.2 16.16.16.10           //拿一个地址用来通信

[R1]acl 2000
[R1-acl-basic-2000]rule 1 permit source 192.168.10.0 0.0.0.255    
[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat       //把ACL和地址池关联起来,意思是ACL规定的地址可以使用地址池进行NAT转换
,no-pat表示只转换数据报文的IP,不转换端口信息。

验证结果disp nat address-group 1   |    disp nat outbound

 

NAT地址转换

 

NAT地址转换

 

NAPT配置案例

[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat //把ACL和地址池关联起来,意思是ACL规定的地址可以使用地址池进行NAT转换 ,no-pat表示只转换数据报文的IP,不转换端口信息。反之没有no-pat参数就表示NAPT

使用disp nat session all 查看NAPT会话信息。

weinxin
我的微信
这是我的微信扫一扫
Crq
  • 本文由 发表于 2021年5月26日16:53:41
  • 转载请注明:https://www.cncrq.com/9638.html
IPv6 华为HCIA

IPv6

  IPv6将地址分为了三类:单播、组播、任意播,也就是说我们的IPv6的通信方式也从IPv4的单播、组播、广播发生了一个比较大的改变,那就是没有广播了。 What?没有广播了,那么我们的A...
帧中继 RIP 华为HCIA

帧中继 RIP

实验拓扑   配置命令,自动映射 R1 # sysname R1 # router id 1.1.1.1 # interface Serial1/0/0 link-protocol fr i...
帧中继 OSPF 华为HCIA

帧中继 OSPF

先要了解什么是帧中继 帧中继(frame-ralay)是一种广域网技术,属于分组交换门里的一种;frame-relay是一种二层技术,与具体的物理链路无关。再说说ospf:ospf是一种动态路由协议,...
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: