分享好友 最新动态首页 最新动态分类 切换频道
NAT原理和配置
2024-12-25 12:54

i目录

NAT原理和配置

一、NAT概述

二、NAT工作原理

三、NAT功能与优点

优点

功能

四、静态和动态NAT

       4.1、静态NAT和配置

        配置

        4.2、动态NAT

        配置

 总结


        NAT(网络地址转换,在日常中有公网地址和私网地址

        公网地址是指在互联网上全球唯一的ip地址,私有地址是指内部网络的IP地址和主机的IP地址,一般在一个单位或公司内部使用。

        这样做是为了减少IP不足的问题,而这个私网地址转到公网的过程就需要使用NAT。

        NAT用来将内部网络地址和端口号转换成合法的公网地址和端口号,建立一个会话,与公网主机进通信

        NAT外部的主机无法主动跟位于NAT内部的主机通信,NAT内部主机想要通信,必须主动和公网一个IP进行通信,路由器负责建立一个映射关系,从而实现数据的转发。

优点

        nat能解决IP地址不足的问题,还能有效避免来自网络外部的入侵,隐藏并保护内部的计算机,处理地址重叠,增强灵活性,安全性。

功能

        宽带分享

        安全防护:保障内网不被外网攻击

        静态NAT实现私网地址和公网地址的一对一转换。有多少个私网地址就需要配置多少个公网IP。(静态NAT不能解决浪费IP的问题,但是可以起到隐藏内网的作用

        配置

        第一种:
        全局模式下设置静态NAT

        [R1]nat static global 8.8.8.8 inside 192.168.10.10

        [R1] int g0/0/1                ##外网口

        [R1-GigabitEthernet0/0/1]nat static enable     ##在网口上启动nat static enable功能

        第二种:

        直接在接口上声明nat static
        [R1]int g0/ 0/1        ##外网口
        [R1-GigabitEthernet0/0/1]nat static global 8.8.8.8 inside 192.168.10.10

拿静态NAT去举例

  [R1-GigabitEthernet0/0/1]nat static global 8.8.8.8 inside 192.168.1.10

其他按照正常配置,但是在nat的出口处配置公网出口

 通过抓包可以看出,数据是通过映射的虚拟公网地址8.8.8.8出去的。

        ###动态NAT:多个私IP地址对应多个公网IP地址,基于地址池一对一映射

        配置外部冈口和内部网口的IP地址

        配置

        定义合法IP地址池
        [R1]nat address-group 1 212.0.0.100 212.0.0.200#新建一个名为1的nat地址池

        nat server:端口映射,将私网地址映射到公网地址,实现内网服务器让外网用户访问

        ###NAT server:端口映射,将私网地址端口映射到公网地址,实现内网服务器供外用户访问[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]nat server protocol tcp global 9.9.9.9 w inside 192.168.10.100

        ###在连接公网的接口上将私网服务器地址和公网地址做一对NAT映射绑定
[R1-Gigabi tEtherneto/0/1]nat server protocol tcp _global current-interface 000 inside 10.1.1.1        

         ###在连接公网的接口,上将私服务器地址和外网接口做一对NAT映射绑定
[Rl-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 2121 inside 10.1.,1.2 ftp.版睡消口为21可以直接使用关健字“ftp”代替

        这里提供第二种方式

        nat对于日后的学习还是相当有帮助的,对于这章的学习,对私网如何访问外网有了一定的理解,所以nat的原理很有必要好好理解一下,配置也可以掌握一下。

最新文章
做好“数字金融”,大模型大有可为
在今年的两会上,“五篇大文章”首次进入政府工作报告。数字金融作为“五篇大文章”之一成为热议话题。加快科技创新,是实现金融高质量发展的关键,也是推动新质生产力发展的内在需要。加快建设金融强国,金融业重任在肩。当前,全球的人工
决定网站排名的因素分析
百度绿萝算法的更新,让大家摸不到头脑,很多网站排名一夜之间下降,有的网站domain后发现外链很少却排名靠前,有的外链很多却没有排名,一时间都认为外链没有了作用,真的如此吗?今天笔者为大家分析决定网站排名的因素。1、网站文章的标
Python爬虫:爬取B站视频(最新、能用且讲解详细)【01】
Python 爬虫爬取 B 站视频通常涉及到网页数据抓取、解析以及处理等步骤。下面简要介绍如何使用 Python 和相应的库完成这一任务:### 选择合适的工具对于网页爬取,Python 提供了多种强大的库,如 `requests` 用于发起 HTTP 请求,`Beautifu
SEO快速提升排名,五大秘籍助力网站飞跃
SEO快速提升排名,五大秘籍助你一臂之力:1. 优化关键词,精准定位用户需求;2. 提升网站速度,提高用户体验;3. 增强内容质量,吸引自然流量;4. 构建高质量外链,提升网站权威性;5. 跟踪数据,持续优化策略。掌握这些秘籍,助你快速登上
侯马公司SEO优化,助力企业抢占在线市场制高点
侯马公司致力于SEO优化服务,通过专业技术和策略,帮助企业优化网站,提升搜索引擎排名,增强在线竞争力,实现高效流量。随着互联网的快速发展,越来越多的企业开始重视网络营销,其中SEO(搜索引擎优化)成为了企业提升在线竞争力的重要手
三招教你百度排名飙升,网站曝光度提升神器
近期,我对提升网站曝光度取得了新进展与体验。作为一位专注于网络营销领域的专家,我期待将这些成果及经验分享出来,竭诚为各位同仁提供参考以优化百度的收录和排名。第一点:优化网站结构首要之事,请确保您的网站结构明了且简洁有序。百
大数据架构设计
本博客地址:https://security.blog.csdn.net/article/details/1366574781、解决传统数据架构无法及时响应用户请求的常用解决方法: ● ,通过工作处理层批量处理异步处理队列中的数据修改请求。 ● ,通常建立 Ke
Active Directory 站点和服务分步指南
1、Active Directory站点和服务分步指本指南说明如何使用“ Active Directory站点和服务”管理单元来管理局域网 (LAN)中单个站点内部和广域网(WAN)中多个站点之间的复制拓扑。本页内容简介概述使用“站点和服务”工具附录:复制拓扑概念其
中宁企业乘风破浪,网站优化推广新策略助力互联网时代发展
中宁企业通过网站优化推广,紧跟互联网时代步伐,提升品牌影响力,助力企业在竞争激烈的市场中乘风破浪,实现业务增长。随着互联网技术的飞速发展,企业纷纷涌入网络市场,争夺线上流量,在这个的时代,如何让企业网站脱颖而出,成为众多竞
相关文章
推荐文章
发表评论
0评