静态、动态NAT、端口多路复用(案例)

て烟熏妆下的殇ゞ 提交于 2019-11-26 10:57:42

在这里插入图片描述

NAT—网络地址转换作用

NAT的优点
1.节省公有合法IP地址
2.处理地址重叠
3.增强灵活性
4.安全性

NAT的缺点
1.延迟增大
2.配置和维护的复杂性
3.不支持某些应用,可以通过静态NAT映射来避免

NAT实现方式
1.静态转换(Static Translation)
2.动态转换(Dynamic Translation
3.端口多路复用(Port Address Translation,PAT)

静态转换

IP地址的对应关系是一对一,而且是不变的,借助静态转换,能实现外部网络对内部网络中某些特设定服务器的访问。

配置:

接口IP地址配置
将192.168.0.10转成201.1.1.2
将192.168.0.20转成201.1.1.3

配置静态
Router(config)# ip nat inside source static 192.168.0.10 201.1.1.2
Router(config)# ip nat inside source static 192.168.0.20 201.1.1.3

ACL的内外端口
Router(config)#in f0/0
Router(config-if)#ip nat outside
Router(config)#in f0/1
Router(config-if)#ip nat inside

建立NAT端口映射关系
Router(config)#ip nat inside source static tcp 192.168.1.6 80 61.159.62.133 80

动态NAT

IP地址的对应关系是不确定的,而是随机的,所有被授权访问互联网的私有地址可随机转换为任何指定的合法的外部IP地址。(内部网络同时访问Internet的主机数少于配置的合法地址中的IP个数时适用)

配置:

接口IP地址配置
配置包括内网所有IP地址ACL
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255

配置地址池
Router(config)#ip nat pool natpool 201.1.1.2 201.1.1.5 netmask 255.255.255.0

关联ACL和NAT
Router(config)#ip nat inside source list 1 pool natpool

ACL的内外端口
Router(config)#in f0/1
Router(config-if)#ip nat inside
Router(config-if)#in f0/0
Router(config-if)#ip nat outside

端口多路复用

通过改变外出数据包的源IP地址和源端口并进行端口转换,内部网络的所有主机均可共享一个合法IP地址实现互联网的访问,节约IP。

配置包括内网所有IP地址ACL
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255

关联ACL和NAT
Router(config)#ip nat inside source list 1 interface f0/0 overload

ACL的内外端口
Router(config)#in f0/1
Router(config-if)#ip nat inside
Router(config-if)#in f0/0
Router(config-if)#ip nat outside

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!