NAT簡介
NAT(Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換)是1994年提出的。當(dāng)在專用網(wǎng)內(nèi)部的一些主機(jī)本來已經(jīng)分配到了本地IP地址(即僅在本專用網(wǎng)內(nèi)使用的專用地址),但現(xiàn)在又想和因特網(wǎng)上的主機(jī)通信(并不需要加密)時,可使用NAT方法。
這種方法需要在專用網(wǎng)連接到因特網(wǎng)的路由器上安裝NAT軟件。裝有NAT軟件的路由器叫做NAT路由器,它至少有一個有效的外部全球IP地址。這樣,所有使用本地地址的主機(jī)在和外界通信時,都要在NAT路由器上將其本地地址轉(zhuǎn)換成全球IP地址,才能和因特網(wǎng)連接。
另外,這種通過使用少量的公有IP 地址代表較多的私有IP 地址的方式,將有助于減緩可用的IP地址空間的枯竭。NAT不僅能解決IP地址不足的問題,而且還能夠有效地避免來自網(wǎng)絡(luò)外部的攻擊,隱藏并保護(hù)網(wǎng)絡(luò)內(nèi)部的計算機(jī)。
靜態(tài)NAT
當(dāng)內(nèi)部網(wǎng)絡(luò)需要與外部網(wǎng)絡(luò)通訊時,需要配置NAT,將內(nèi)部私有IP地址轉(zhuǎn)換成全局唯一IP地址。您可以配置靜態(tài)或動態(tài)的NAT來實(shí)現(xiàn)互聯(lián)互通的目的,或者需要同時配置靜態(tài)和動態(tài)的NAT。
靜態(tài)NAT,是建立內(nèi)部本地地址和內(nèi)部全局地址的一對一永久映射。當(dāng)外部網(wǎng)絡(luò)需要通過固定的全局可路由地址訪問內(nèi)部主機(jī),靜態(tài)NAT就顯得十分重要。
動態(tài)NAT
動態(tài)NAT,是建立內(nèi)部本地地址和內(nèi)部全局地址池的臨時映射關(guān)系,過一段時間沒有用就會刪除映射關(guān)系
下面通過實(shí)驗(yàn)來演示靜態(tài)nat和動態(tài)nat的配置
拓?fù)鋱D:
配置步驟:
【SW1配置】
首先創(chuàng)建vlan10 vlan20 vlan30 vlan40
接著配access
在vlan接口上配IP 充當(dāng)網(wǎng)關(guān)
配一條默認(rèn)路由指出去,下一跳地址是R1的g0/0/0的IP
[SW1]vlanbat10203040 [SW1]intg0/0/1 [SW1-G0/0/1]portlink-typeaccess [SW1-GigabitEthernet0/0/1]portdefaultvlan10 [SW1-GigabitEthernet0/0/1]unsh [SW1-GigabitEthernet0/0/1]intg0/0/2 [SW1-GigabitEthernet0/0/2]pla [SW1-GigabitEthernet0/0/2]pdv20 [SW1-GigabitEthernet0/0/2]unsh [SW1-GigabitEthernet0/0/2]intg0/0/3 [SW1-GigabitEthernet0/0/3]pla [SW1-GigabitEthernet0/0/3]pdv30 [SW1-GigabitEthernet0/0/3]unsh [SW1-GigabitEthernet0/0/3]intg0/0/4 [SW1-GigabitEthernet0/0/4]pla [SW1-GigabitEthernet0/0/4]pdv20 [SW1-GigabitEthernet0/0/4]unsh [SW1]intg0/0/5 [SW1-GigabitEthernet0/0/5]pla [SW1-GigabitEthernet0/0/5]pdv40 [SW1-GigabitEthernet0/0/5]unsh [SW1]intvlanif10 [SW1-Vlanif10]ipadd192.168.10.124 [SW1-Vlanif10]intvlanif20 [SW1-Vlanif20]ipadd192.168.20.124 [SW1-Vlanif20]intvlanif30 [SW1-Vlanif30]ipadd192.168.30.124 [SW1-Vlanif30]intvlanif40 [SW1-Vlanif40]ipadd11.0.0.224 [SW1]iproute-static0.0.0.00.0.0.011.0.0.1
【R1配置】
對接口配IP地址
配靜態(tài)路由和默認(rèn)路由
然后配靜態(tài)nat 動態(tài)nat 和easyIP
[R1]intg0/0/0 [R1-GigabitEthernet0/0/0]ipadd11.0.0.124 [R1-GigabitEthernet0/0/0]unsh [R1-GigabitEthernet0/0/0]intg0/0/1 [R1-GigabitEthernet0/0/1]ipadd12.0.0.124 [R1-GigabitEthernet0/0/1]unsh [R1]iproute-static192.168.10.02411.0.0.2 [R1]iproute-static192.168.20.02411.0.0.2 [R1]iproute-static192.168.30.02411.0.0.2 [R1]iproute-static0.0.0.00.0.0.012.0.0.2 靜態(tài)NAT:一個私網(wǎng)IP地址對應(yīng)一個公網(wǎng)IP地址 [R1]natstaticglobal8.8.8.8inside192.168.10.10 [R1]intg0/0/1 [R1-GigabitEthernet0/0/1]natstaticenable [R1]dissessionall 動態(tài)NAT:多個私網(wǎng)IP地址對應(yīng)多個公網(wǎng)IP地址 [R1]nataddress-group1212.0.0.100212.0.0.200 [R1]acl2000 [R1-acl-basic-2000]rulepermitsource192.168.20.00.0.0.255 [R1]intg0/0/1 [R1-GigabitEthernet0/0/1]natoutbound2000address-group1no-pat EasyIp:多個私網(wǎng)IP地址對應(yīng)外網(wǎng)口公網(wǎng)IP地址(12.0.0.1) [R1]acl3000 [R1-acl-adv-3000]rulepermitipsource192.168.30.00.0.0.255 [R1-acl-adv-3000]intg0/0/1 [R1-GigabitEthernet0/0/1]natoutbound3000
【R2配置】
接口配IP
配回環(huán)地址
配靜態(tài)路由 網(wǎng)段直接指靜態(tài)和動態(tài)nat的地址池,而不是真實(shí)的PC網(wǎng)段
[R2]intg0/0/0 [R2-GigabitEthernet0/0/0]ipadd12.0.0.224 [R2-GigabitEthernet0/0/0]unsh [R2]intLoopBack0 [R2-LoopBack0]ipadd114.114.114.11432 [R2]iproute-static8.8.8.83212.0.0.1 [R2]iproute-static212.0.0.02412.0.0.1
PC機(jī)配置
配置完之后
下面進(jìn)行測試:
用PC1 ping 測,看到可以互聯(lián)互通的
下面我們來抓包看下
PC1是192.168.10.0網(wǎng)段的,配置的是靜態(tài)NAT
靜態(tài)NAT: 一個私網(wǎng)IP地址對應(yīng)一個公網(wǎng)IP地址
PC2是192.168.20.0網(wǎng)段的,配置的是動態(tài)NAT
動態(tài)NAT: 多個私網(wǎng)IP地址對應(yīng)多個公網(wǎng)IP地址
可以看到他的IP一直在變
PC3是192.168.30.0網(wǎng)段的,配置的是easyIP
EasyIp:多個私網(wǎng)IP地址對應(yīng)外網(wǎng)口公網(wǎng)IP地址(12.0.0.1)
審核編輯:湯梓紅
-
華為
+關(guān)注
關(guān)注
216文章
34909瀏覽量
254645 -
路由器
+關(guān)注
關(guān)注
22文章
3790瀏覽量
115601 -
NAT
+關(guān)注
關(guān)注
0文章
148瀏覽量
16512 -
ip地址
+關(guān)注
關(guān)注
0文章
305瀏覽量
17399 -
模擬器
+關(guān)注
關(guān)注
2文章
890瀏覽量
43879
原文標(biāo)題:華為動態(tài)NAT、靜態(tài)NAT實(shí)驗(yàn)配置,eNSP模擬器完成!
文章出處:【微信號:網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號:網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
一步步教你在局域網(wǎng)內(nèi)玩轉(zhuǎn)NAT命令
nat的類型有哪些
SIP穿越NAT的研究
Windows2003 中怎樣配置NAT服務(wù)器?
NAT網(wǎng)絡(luò)地址
穿越NAT的SDWAN技術(shù)實(shí)現(xiàn)(上)

穿越NAT的SDWAN技術(shù)實(shí)現(xiàn)(中)

穿越NAT的SDWAN技術(shù)實(shí)現(xiàn)(下)

DHCP和NAT組網(wǎng)配置全過程

華為ENSP靜態(tài)NAT與動態(tài)NAT實(shí)驗(yàn)

NAT設(shè)備常用場景

NAT網(wǎng)關(guān)是什么?NAT網(wǎng)關(guān)的作用
什么是NAT?NAT類型有哪些?NAT是如何工作的?NAT解決了什么問題?
靜態(tài)、動態(tài)、NAPT、Easy-ip與NAT server應(yīng)用探討
Nat server技術(shù)原理和配置過程

評論