欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 文旅 > 明星 > NAT技术-初级总结

NAT技术-初级总结

2025/6/29 0:57:03 来源:https://blog.csdn.net/nihuhui666/article/details/146348908  浏览:    关键词:NAT技术-初级总结

NAT–网络地址转换

NAT基本逻辑是实现公网IP地址和私网IP地址的转换
华为设备所有NAT相关的配置都是在边界路由器的出接口上配置

1.静态NAT–一对一
就是在我们私网边界路由器上建立维护一张静态地址映射表,这张表
反映的是公网IP地址和私网IP地址之间一一对应的关系
只能一个私网IP对应一个公网IP

配置:int g0/0/0nat static global 公网IP inside 私网IP
dispaly nat static 查看静态NAT表

2.动态NAT–多对多
多对多的NAT,多个公网IP地址可以对应多个私网IP地址,在边界设备上
维护一张可以变化的地址映射表,当一个私网地址需要上网时,分配一个
公网地址,之后访问结束,将释放公网IP地址资源,再给其他的私网IP地址
分配,在同一时间内,还是一对一的NAT

配置:
1.创建公网地址池nat address-group 0 开始地址 结束地址
2.通过ACL抓取私网流量acl 2000rule permit source 192.168.0.0 0.0.255.255把192.168.0.0/16的全抓了
3.在接口上控制动态natint g0/0/0nat outbound acl 2000 address-group 0 no-pat对应地址池

3.NATP
通过映射公网ip的端口来实现地址转换

网络端口转换--pat
一对多--easy ip
1.通过ACL抓取私网流量acl 2000rule permit source 192.168.0.0 0.0.255.255192.168.0.0/16的全抓了
2.在接口上配置easy ipint g 0/0/0nat outbound acl 2000
多对多
1.创建公网地址池nat address-group 0 开始地址 结束地址
2.通过ACL抓取私网流量acl 2000rule permit source 192.168.0.0 0.0.255.255把192.168.0.0/16的全抓了
3.在接口上控制动态natint g0/0/0nat outbound acl 2000 address-group 0对应地址池

4.端口映射
公网想访问私网中的对应服务器
int g0/0/0
nat server protocol tcp global 公网IP 80
inside 192.168.1.10 80

nat server protocol tcp global current-interface
公网IP 80 inside 192.168.1.10 80
强制使用出接口IP有两个HTTP服务器nat server protocol tcp global current-interface81 inside 192.168.1.10 80将公网的81端口映射第二个http服务器

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

热搜词