NAT—网络地址转换作用
NAT的优点
1.节省公有合法IP地址
2.处理地址重叠
3.增强灵活性
4.安全性
NAT的缺点
1.延迟增大
2.配置和维护的复杂性
3.不支持某些应用,可以通过静态NAT映射来避免
NAT实现方式
1.静态转换(Static Translation)
2.动态转换(Dynamic Translation
3.端口多路复用(Port Address Translation,PAT)
静态转换
IP地址的对应关系是一对一,而且是不变的,借助静态转换,能实现外部网络对内部网络中某些特设定服务器的访问。
配置:
接口IP地址配置
将192.168.0.10转成201.1.1.2
将192.168.0.20转成201.1.1.3
配置静态
Router(config)# ip nat inside source static 192.168.0.10 201.1.1.2
Router(config)# ip nat inside source static 192.168.0.20 201.1.1.3
ACL的内外端口
Router(config)#in f0/0
Router(config-if)#ip nat outside
Router(config)#in f0/1
Router(config-if)#ip nat inside
建立NAT端口映射关系
Router(config)#ip nat inside source static tcp 192.168.1.6 80 61.159.62.133 80
动态NAT
IP地址的对应关系是不确定的,而是随机的,所有被授权访问互联网的私有地址可随机转换为任何指定的合法的外部IP地址。(内部网络同时访问Internet的主机数少于配置的合法地址中的IP个数时适用)
配置:
接口IP地址配置
配置包括内网所有IP地址ACL
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255
配置地址池
Router(config)#ip nat pool natpool 201.1.1.2 201.1.1.5 netmask 255.255.255.0
关联ACL和NAT
Router(config)#ip nat inside source list 1 pool natpool
ACL的内外端口
Router(config)#in f0/1
Router(config-if)#ip nat inside
Router(config-if)#in f0/0
Router(config-if)#ip nat outside
端口多路复用
通过改变外出数据包的源IP地址和源端口并进行端口转换,内部网络的所有主机均可共享一个合法IP地址实现互联网的访问,节约IP。
配置包括内网所有IP地址ACL
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255
关联ACL和NAT
Router(config)#ip nat inside source list 1 interface f0/0 overload
ACL的内外端口
Router(config)#in f0/1
Router(config-if)#ip nat inside
Router(config-if)#in f0/0
Router(config-if)#ip nat outside
来源:CSDN
作者:honeygirl_
链接:https://blog.csdn.net/honeygirl_/article/details/90641402