一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為動態(tài)NAT、靜態(tài)NAT實(shí)驗(yàn)配置步驟

網(wǎng)絡(luò)技術(shù)干貨圈 ? 來源:網(wǎng)絡(luò)技術(shù)干貨圈 ? 2023-04-21 17:09 ? 次閱讀

NAT簡介

NAT(Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換)是1994年提出的。當(dāng)在專用網(wǎng)內(nèi)部的一些主機(jī)本來已經(jīng)分配到了本地IP地址(即僅在本專用網(wǎng)內(nèi)使用的專用地址),但現(xiàn)在又想和因特網(wǎng)上的主機(jī)通信(并不需要加密)時,可使用NAT方法。

這種方法需要在專用網(wǎng)連接到因特網(wǎng)的路由器上安裝NAT軟件。裝有NAT軟件的路由器叫做NAT路由器,它至少有一個有效的外部全球IP地址。這樣,所有使用本地地址的主機(jī)在和外界通信時,都要在NAT路由器上將其本地地址轉(zhuǎn)換成全球IP地址,才能和因特網(wǎng)連接。

另外,這種通過使用少量的公有IP 地址代表較多的私有IP 地址的方式,將有助于減緩可用的IP地址空間的枯竭。NAT不僅能解決IP地址不足的問題,而且還能夠有效地避免來自網(wǎng)絡(luò)外部的攻擊,隱藏并保護(hù)網(wǎng)絡(luò)內(nèi)部的計算機(jī)。

靜態(tài)NAT

當(dāng)內(nèi)部網(wǎng)絡(luò)需要與外部網(wǎng)絡(luò)通訊時,需要配置NAT,將內(nèi)部私有IP地址轉(zhuǎn)換成全局唯一IP地址。您可以配置靜態(tài)或動態(tài)的NAT來實(shí)現(xiàn)互聯(lián)互通的目的,或者需要同時配置靜態(tài)和動態(tài)的NAT。

靜態(tài)NAT,是建立內(nèi)部本地地址和內(nèi)部全局地址的一對一永久映射。當(dāng)外部網(wǎng)絡(luò)需要通過固定的全局可路由地址訪問內(nèi)部主機(jī),靜態(tài)NAT就顯得十分重要。

動態(tài)NAT

動態(tài)NAT,是建立內(nèi)部本地地址和內(nèi)部全局地址池的臨時映射關(guān)系,過一段時間沒有用就會刪除映射關(guān)系

下面通過實(shí)驗(yàn)來演示靜態(tài)nat和動態(tài)nat的配置

拓?fù)鋱D:

2b42d2b6-e020-11ed-bfe3-dac502259ad0.png

配置步驟:

【SW1配置】

首先創(chuàng)建vlan10 vlan20 vlan30 vlan40

接著配access

在vlan接口上配IP 充當(dāng)網(wǎng)關(guān)

配一條默認(rèn)路由指出去,下一跳地址是R1的g0/0/0的IP

[SW1]vlanbat10203040

[SW1]intg0/0/1
[SW1-G0/0/1]portlink-typeaccess
[SW1-GigabitEthernet0/0/1]portdefaultvlan10
[SW1-GigabitEthernet0/0/1]unsh

[SW1-GigabitEthernet0/0/1]intg0/0/2
[SW1-GigabitEthernet0/0/2]pla
[SW1-GigabitEthernet0/0/2]pdv20
[SW1-GigabitEthernet0/0/2]unsh

[SW1-GigabitEthernet0/0/2]intg0/0/3
[SW1-GigabitEthernet0/0/3]pla
[SW1-GigabitEthernet0/0/3]pdv30
[SW1-GigabitEthernet0/0/3]unsh

[SW1-GigabitEthernet0/0/3]intg0/0/4
[SW1-GigabitEthernet0/0/4]pla
[SW1-GigabitEthernet0/0/4]pdv20
[SW1-GigabitEthernet0/0/4]unsh

[SW1]intg0/0/5
[SW1-GigabitEthernet0/0/5]pla
[SW1-GigabitEthernet0/0/5]pdv40
[SW1-GigabitEthernet0/0/5]unsh

[SW1]intvlanif10
[SW1-Vlanif10]ipadd192.168.10.124
[SW1-Vlanif10]intvlanif20
[SW1-Vlanif20]ipadd192.168.20.124
[SW1-Vlanif20]intvlanif30
[SW1-Vlanif30]ipadd192.168.30.124
[SW1-Vlanif30]intvlanif40
[SW1-Vlanif40]ipadd11.0.0.224

[SW1]iproute-static0.0.0.00.0.0.011.0.0.1

【R1配置】

對接口配IP地址

配靜態(tài)路由和默認(rèn)路由

然后配靜態(tài)nat 動態(tài)nat 和easyIP

[R1]intg0/0/0
[R1-GigabitEthernet0/0/0]ipadd11.0.0.124
[R1-GigabitEthernet0/0/0]unsh

[R1-GigabitEthernet0/0/0]intg0/0/1
[R1-GigabitEthernet0/0/1]ipadd12.0.0.124
[R1-GigabitEthernet0/0/1]unsh

[R1]iproute-static192.168.10.02411.0.0.2
[R1]iproute-static192.168.20.02411.0.0.2
[R1]iproute-static192.168.30.02411.0.0.2
[R1]iproute-static0.0.0.00.0.0.012.0.0.2

靜態(tài)NAT:一個私網(wǎng)IP地址對應(yīng)一個公網(wǎng)IP地址
[R1]natstaticglobal8.8.8.8inside192.168.10.10
[R1]intg0/0/1
[R1-GigabitEthernet0/0/1]natstaticenable
[R1]dissessionall

動態(tài)NAT:多個私網(wǎng)IP地址對應(yīng)多個公網(wǎng)IP地址
[R1]nataddress-group1212.0.0.100212.0.0.200
[R1]acl2000
[R1-acl-basic-2000]rulepermitsource192.168.20.00.0.0.255
[R1]intg0/0/1
[R1-GigabitEthernet0/0/1]natoutbound2000address-group1no-pat

EasyIp:多個私網(wǎng)IP地址對應(yīng)外網(wǎng)口公網(wǎng)IP地址(12.0.0.1)
[R1]acl3000
[R1-acl-adv-3000]rulepermitipsource192.168.30.00.0.0.255
[R1-acl-adv-3000]intg0/0/1
[R1-GigabitEthernet0/0/1]natoutbound3000

【R2配置】

接口配IP

配回環(huán)地址

配靜態(tài)路由 網(wǎng)段直接指靜態(tài)和動態(tài)nat的地址池,而不是真實(shí)的PC網(wǎng)段

[R2]intg0/0/0
[R2-GigabitEthernet0/0/0]ipadd12.0.0.224
[R2-GigabitEthernet0/0/0]unsh

[R2]intLoopBack0
[R2-LoopBack0]ipadd114.114.114.11432

[R2]iproute-static8.8.8.83212.0.0.1
[R2]iproute-static212.0.0.02412.0.0.1

PC機(jī)配置

2b6a56e2-e020-11ed-bfe3-dac502259ad0.png2b859060-e020-11ed-bfe3-dac502259ad0.png2b9a86aa-e020-11ed-bfe3-dac502259ad0.png2bbcde94-e020-11ed-bfe3-dac502259ad0.png

配置完之后

下面進(jìn)行測試:

用PC1 ping 測,看到可以互聯(lián)互通的

2bd07ddc-e020-11ed-bfe3-dac502259ad0.png

下面我們來抓包看下

PC1是192.168.10.0網(wǎng)段的,配置的是靜態(tài)NAT

靜態(tài)NAT: 一個私網(wǎng)IP地址對應(yīng)一個公網(wǎng)IP地址

2bfc6bb8-e020-11ed-bfe3-dac502259ad0.png

PC2是192.168.20.0網(wǎng)段的,配置的是動態(tài)NAT

動態(tài)NAT: 多個私網(wǎng)IP地址對應(yīng)多個公網(wǎng)IP地址

可以看到他的IP一直在變

2c2ded28-e020-11ed-bfe3-dac502259ad0.png

PC3是192.168.30.0網(wǎng)段的,配置的是easyIP

EasyIp:多個私網(wǎng)IP地址對應(yīng)外網(wǎng)口公網(wǎng)IP地址(12.0.0.1)

2c4b7be0-e020-11ed-bfe3-dac502259ad0.png

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    34909

    瀏覽量

    254645
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3790

    瀏覽量

    115601
  • NAT
    NAT
    +關(guān)注

    關(guān)注

    0

    文章

    148

    瀏覽量

    16512
  • ip地址
    +關(guān)注

    關(guān)注

    0

    文章

    305

    瀏覽量

    17399
  • 模擬器
    +關(guān)注

    關(guān)注

    2

    文章

    890

    瀏覽量

    43879

原文標(biāo)題:華為動態(tài)NAT、靜態(tài)NAT實(shí)驗(yàn)配置,eNSP模擬器完成!

文章出處:【微信號:網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號:網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    一步步教你在局域網(wǎng)內(nèi)玩轉(zhuǎn)NAT命令

    些建議:  一、在思科路由器配置NAT  筆者將簡單介紹下在CISCO路由器上設(shè)置NAT功能的命令,理論方面是一樣的,只是在具體命令上有所區(qū)別。  1.網(wǎng)絡(luò)環(huán)境:  內(nèi)網(wǎng)用戶IP地址為
    發(fā)表于 02-24 18:01

    nat的類型有哪些

    信息進(jìn)行轉(zhuǎn)換,有動態(tài)靜態(tài)之區(qū)分。由于現(xiàn)在大部分都屬于另一種類型,即NAPT,故這里不詳細(xì)討論基礎(chǔ)NAT。 另外一種NAT叫做NAPT(Network Address/Port Tra
    發(fā)表于 11-04 09:17

    SIP穿越NAT的研究

    目前廣泛部署的NAT 使得SIP 穿越NAT 變得越來越困難。文章對SIP 及NAT 做了闡述,分析了幾種SIP 穿越NAT 技術(shù)的不足,提出了綜合運(yùn)用STUN 和隧道方案解決SIP
    發(fā)表于 12-30 14:19 ?16次下載

    Windows2003 中怎樣配置NAT服務(wù)器?

    Windows2003 中怎樣配置NAT服務(wù)器?  概要:本文介紹了如何通過使用Windows Server 2003來配置網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)服務(wù)器。Windows Server
    發(fā)表于 01-27 11:36 ?1058次閱讀

    NAT網(wǎng)絡(luò)地址

    NAT有三種類型靜態(tài)NAT staticNAT NAT池pooledNAT 和端口 NAT PAT 其中
    發(fā)表于 04-09 17:28 ?31次下載

    穿越NAT的SDWAN技術(shù)實(shí)現(xiàn)(上)

    地址會發(fā)生變化。如果無法獲取NAT轉(zhuǎn)換后的IP地址,則CPE與CPE/RR之間無法建立SDWAN通道。為了解決此問題,需要使用靜態(tài)NAT或STUN(Session Traversal Utilities for
    的頭像 發(fā)表于 10-11 11:35 ?1587次閱讀
    穿越<b class='flag-5'>NAT</b>的SDWAN技術(shù)實(shí)現(xiàn)(上)

    穿越NAT的SDWAN技術(shù)實(shí)現(xiàn)(中)

    地址會發(fā)生變化。如果無法獲取NAT轉(zhuǎn)換后的IP地址,則CPE與CPE/RR之間無法建立SDWAN通道。為了解決此問題,需要使用靜態(tài)NAT或STUN(Session Traversal Utilities for
    的頭像 發(fā)表于 10-11 12:11 ?1154次閱讀
    穿越<b class='flag-5'>NAT</b>的SDWAN技術(shù)實(shí)現(xiàn)(中)

    穿越NAT的SDWAN技術(shù)實(shí)現(xiàn)(下)

    地址會發(fā)生變化。如果無法獲取NAT轉(zhuǎn)換后的IP地址,則CPE與CPE/RR之間無法建立SDWAN通道。為了解決此問題,需要使用靜態(tài)NAT或STUN(Session Traversal Utilities for
    的頭像 發(fā)表于 10-11 12:23 ?1524次閱讀
    穿越<b class='flag-5'>NAT</b>的SDWAN技術(shù)實(shí)現(xiàn)(下)

    DHCP和NAT組網(wǎng)配置全過程

    說明:NAT的實(shí)現(xiàn)方式中Easy IP和地址池NAT類似,配置參考其中一個即可!其中,地址池NAT中有以下兩種選擇方式
    發(fā)表于 05-19 14:10 ?1585次閱讀
    DHCP和<b class='flag-5'>NAT</b>組網(wǎng)<b class='flag-5'>配置</b>全過程

    華為ENSP靜態(tài)NAT動態(tài)NAT實(shí)驗(yàn)

    NAT(Network Address Translation)是一種將私有網(wǎng)絡(luò)地址轉(zhuǎn)換為公共網(wǎng)絡(luò)地址的技術(shù)。
    的頭像 發(fā)表于 06-11 17:06 ?5092次閱讀
    <b class='flag-5'>華為</b>ENSP<b class='flag-5'>靜態(tài)</b><b class='flag-5'>NAT</b>與<b class='flag-5'>動態(tài)</b><b class='flag-5'>NAT</b><b class='flag-5'>實(shí)驗(yàn)</b>

    NAT設(shè)備常用場景

    1、NAT分類 1.1 基礎(chǔ)型NAT 僅將內(nèi)網(wǎng)主機(jī)的私有IP地址轉(zhuǎn)換成公網(wǎng)的IP地址,并不將TCP/UDP端口信息進(jìn)行轉(zhuǎn)換,分為靜態(tài)NAT動態(tài)
    的頭像 發(fā)表于 11-11 11:42 ?1598次閱讀
    <b class='flag-5'>NAT</b>設(shè)備常用場景

    NAT網(wǎng)關(guān)是什么?NAT網(wǎng)關(guān)的作用

    NAT網(wǎng)關(guān)(Network Address Translation Gateway)是一種網(wǎng)絡(luò)設(shè)備,它能夠?qū)?nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為合法的公網(wǎng)IP地址,使得內(nèi)部網(wǎng)絡(luò)的主機(jī)可以通過NAT網(wǎng)關(guān)訪問外部網(wǎng)絡(luò)。
    的頭像 發(fā)表于 12-25 16:00 ?1581次閱讀

    什么是NAT?NAT類型有哪些?NAT是如何工作的?NAT解決了什么問題?

    的方式來連接多個設(shè)備,而不需要為每個設(shè)備都分配一個公共IP地址。通過將源IP地址和端口號映射到公共IP地址和端口號,NAT充當(dāng)了一個中間人,使得設(shè)備可以通過一個公共IP地址與外部網(wǎng)絡(luò)進(jìn)行通信。 根據(jù)不同的應(yīng)用場景和實(shí)現(xiàn)方式,有幾種常見的NAT類型: 1.
    的頭像 發(fā)表于 02-04 11:03 ?6043次閱讀

    靜態(tài)、動態(tài)、NAPT、Easy-ip與NAT server應(yīng)用探討

    動態(tài)地址 NAT ( Pooled NAT )(多對多)。將內(nèi)部網(wǎng)絡(luò)的私有 IP 地址轉(zhuǎn)換為公用 IP 地址時,IP 地址是不確定,隨機(jī)的。所有被授權(quán)訪問 Internet 的私有 IP 地址可隨機(jī)轉(zhuǎn)換為任何指定合法的 IP 地
    的頭像 發(fā)表于 04-19 10:41 ?3850次閱讀

    Nat server技術(shù)原理和配置過程

    Nat server:指定公有地址:端口和私有地址:端口形成一對一映射關(guān)系——映射表。這也是Nat server與其他nat的區(qū)別之一,Nat server可以指定端口進(jìn)行映射。
    的頭像 發(fā)表于 10-10 14:38 ?1196次閱讀
    <b class='flag-5'>Nat</b> server技術(shù)原理和<b class='flag-5'>配置</b>過程