赞
踩
NAT又称网络地址转换,1990年代中期,NAT是作为一种解决IPv4地址短缺以避免保留IP地址困难的方案而流行起来的。网络地址转换在很多国家广泛使用。所以NAT就成了家庭和小型办公室网络连接上的路由器的一个标准特征,因为对他们来说,申请独立的IP地址的代价要高于所带来的效益。
NAT有三种类型:静态NAT、动态地址NAT、PAT(又分为静态PAT(NAPT、Easy_IP)、动态PAT(Nat_server))
使用场景:私网客户端主动访问公网服务器
使用场景:公网客户端主动访问位于私网的服务器
内网向外网发送报文时,NAT将报文的源IP地址由私网地址转换为对应的公网地址;外网向内网发送响应报文时,NAT将报文的目的地址由公网地址转换为相应的私网地址。
nat static global 12.0.0.100 inside 192.168.1.1
int g0/0/1
nat static enable
接口模式下就是先进入接口,然后配置静态NAT。
验证:
先在PC6上配置好IP地址,然后一直ping公网地址,在ping的同时抓包
nat address-group 1 12.0.0.100 12.0.0.110
acl 2000
rule permit source any
int g0/0/1
nat outbound 2000 address-group 1 no-pat
no-pat:不做端口号的转换,只做IP地址的转换。
验证:
还是先一直ping,然后抓包。
跟上面的动态NAT配置差不多,就是将地址池从很多个变成一个。
nat address-group 1 12.0.0.100 12.0.0.100
acl 2000
rule permit source any
int g0/0/1
nat outbound 2000 address-group 1 no-pat
acl 2003
rule permit source any
int g0/0/1
nat outbound 2003
验证:两个PC主机同时ping12.0.0.12,然后抓包
PC6:
PC7:
int g0/0/1
nat server protocol tcp global 12.0.0.120 8888 inside 192.168.1.3 80
验证:
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。