NAT

NAT:網(wǎng)絡(luò)地址轉(zhuǎn)換

IPV4地址=ABCDE 5種分類(lèi)
其中ABC三類(lèi)為單播地址—既可以作為源ip地址,也可以作為目標(biāo)ip地址;

在ABC地址中還存在私有和公有ip地址的區(qū)分:
公有ip地址:具有全球唯一性鲤氢,可以在互聯(lián)網(wǎng)中通訊使用擦囊,需要付費(fèi)
私有ip地址:具有本地的唯一性,不能在互聯(lián)網(wǎng)中通訊,無(wú)需付費(fèi)

私有ip地址:

10.0.0.0/8 172.16.0.0/16-172.31.0.0/16 192.168.0.0/24-192.168.255.0/24

NAT:網(wǎng)絡(luò)地址轉(zhuǎn)換 (cisco篇)
在一臺(tái)路由器上對(duì)進(jìn)或出流量進(jìn)行ip地址的修改;常用規(guī)則為從內(nèi)部去往外部時(shí)修改源ip地址;從外部進(jìn)入內(nèi)部時(shí)修改目標(biāo)ip地址琐凭;
靜態(tài)nat – 地址間的映射關(guān)系為固定;動(dòng)態(tài)nat浊服,臨時(shí)地址映射统屈;
流量從內(nèi)部去往外部時(shí),將內(nèi)部本地地址修改為內(nèi)部全局地址牙躺;從外部進(jìn)入內(nèi)部時(shí)愁憔,將內(nèi)部全局地址修改為內(nèi)部本地地址;

1孽拷、一對(duì)一(靜態(tài)) 在邊界路由器上吨掌,生成一條固定的永久的映射記錄;

r1(config)#ip nat inside source static 192.168.1.2 12.1.1.1
內(nèi)部本地 內(nèi)部全局

2脓恕、一對(duì)多(動(dòng)態(tài))內(nèi)部私有ip地址在nat成為同一個(gè)公有ip地址時(shí)膜宋,需要不同的源端口號(hào),來(lái)形成唯一的臨時(shí)映射關(guān)系炼幔;臨時(shí)映射—需要內(nèi)部流量先去往外部秋茫,被轉(zhuǎn)換記錄,之后返回乃秀,映射刷新肛著;
因?yàn)樾枰薷牧髁康亩丝冢室粚?duì)多又被稱(chēng)為PAT-端口地址轉(zhuǎn)換 一個(gè)公有ip跺讯,僅存在65535個(gè)端口枢贿,故一個(gè)時(shí)間節(jié)點(diǎn)最大一次轉(zhuǎn)發(fā)65535個(gè)數(shù)據(jù)包,所有不能在大型網(wǎng)絡(luò)中使用刀脏;

r1(config)#access-list 1 permit 192.168.1.0 0.0.0.255
r1(config)#ip nat inside source list 1 interface fastEthernet 0/1 overload
內(nèi)部本地 內(nèi)部全局

overload 攜帶該單詞為動(dòng)態(tài)nat萨咕,不攜帶為靜態(tài),但因?yàn)橐粚?duì)多只能為動(dòng)態(tài)火本,故即使不配置該單詞危队,設(shè)備也會(huì)自動(dòng)在默認(rèn)添加該單詞;

3钙畔、多對(duì)多(動(dòng)茫陆、靜態(tài)均可) 主要針對(duì)大型的局域網(wǎng),同一時(shí)間內(nèi)大量數(shù)據(jù)包需要進(jìn)入互聯(lián)網(wǎng)擎析;一個(gè)公有ip簿盅,只能進(jìn)行65535轉(zhuǎn)發(fā),故同時(shí)提供多個(gè)公有ip揍魂;

r1(config)#ip nat pool a 12.1.1.3 12.1.1.10 netmask 255.255.255.0 公有地址范圍
r1(config)#access-list 2 permit 192.168.0.0 0.0.255.255 私有地址范圍
r1(config)#ip nat inside source list 2 pool a ?
overload Overload an address translation
<cr>

攜帶overload為動(dòng)態(tài)桨醋,就是循環(huán)將私有ip轉(zhuǎn)換不同公有ip的不同端口;相當(dāng)于同時(shí)進(jìn)行多個(gè)一對(duì)多现斋;
不攜帶overload為靜態(tài)喜最,就是最先出來(lái)的一些私有ip,和各個(gè)公有ip形成一對(duì)一映射庄蹋;

4瞬内、端口映射(靜態(tài))

r1(config)#ip nat inside source static tcp 192.168.1.250 80 12.1.1.1 80

只有在外網(wǎng)訪問(wèn)12.1.1.1且目標(biāo)端口為80時(shí),才進(jìn)行轉(zhuǎn)換限书,轉(zhuǎn)換為目標(biāo)ip192.168.1.250虫蝶,目標(biāo)端口80

r1(config)#ip nat inside source static tcp 192.168.1.251 80 12.1.1.1 8888

只有在外網(wǎng)訪問(wèn)12.1.1.1且目標(biāo)端口為8888時(shí),才進(jìn)行轉(zhuǎn)換倦西,轉(zhuǎn)換為目標(biāo)ip192.168.1.251能真,目標(biāo)端口80

切記:cisco設(shè)備中無(wú)論配置何種nat,都需要在邊界路由器上定義各個(gè)接口的方向扰柠;

r1(config)#interface fastEthernet 0/0
r1(config-if)#ip nat inside
r1(config-if)#exit
r1(config)#interface fastEthernet 0/1
r1(config-if)#ip nat outside

【2】華為—不需要在邊界路由器上各個(gè)接口定義方向的粉铐,但nat還是在邊界路由器上配置
1、靜態(tài)nat -- 和cisco中的一對(duì)一一致

[RTA-Serial1/0/0]nat static global 202.10.10.1 inside 192.168.1.1
[RTA-Serial1/0/0]nat static global 202.10.10.2 inside 192.168.1.2
公有 私有
[RTA]display nat static

2耻矮、動(dòng)態(tài)nat – 和cisco的多對(duì)多相同

[RTA]nat address-group 1 200.10.10.1 200.10.10.200 公有ip范圍
[RTA]acl 2000
[RTA-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255 私有ip范圍
[RTA-acl-basic-2000]quit
[RTA]interface serial1/0/0 在連接互聯(lián)網(wǎng)的公有ip地址接口配置
[RTA-Serial1/0/0]nat outbound 2000 address-group 1 no-pat
私有 公有

切記:攜帶no-pat為靜態(tài)多對(duì)多秦躯;不攜帶為動(dòng)態(tài)多對(duì)多;

[RTA]display nat address-group 1

3裆装、easy nat和cisco中的一對(duì)多相同:PAT 端口地址轉(zhuǎn)換

[RTA]acl 2000
[RTA-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255 私有
[RTA-acl-basic-2000]quit
[RTA]interface serial1/0/0 該接口為公有ip地址所在接口踱承;
[RTA-Serial1/0/0]nat outbound 2000
[RTA]display nat outbound

4、nat服務(wù)器:和cisco的端口映射相同

[RTA-GigabitEthernet0/0/1]interface Serial1/0/0 該接口為連接公網(wǎng)的接口
[RTA-Serial1/0/0]ip address 200.10.10.2 24
[RTA-Serial1/0/0]nat server protocol tcp global 202.10.10.1 www inside 192.168.1.1 8080

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末哨免,一起剝皮案震驚了整個(gè)濱河市茎活,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌琢唾,老刑警劉巖载荔,帶你破解...
    沈念sama閱讀 216,997評(píng)論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異采桃,居然都是意外死亡懒熙,警方通過(guò)查閱死者的電腦和手機(jī)丘损,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,603評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)工扎,“玉大人徘钥,你說(shuō)我怎么就攤上這事≈铮” “怎么了呈础?”我有些...
    開(kāi)封第一講書(shū)人閱讀 163,359評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)橱健。 經(jīng)常有香客問(wèn)我而钞,道長(zhǎng),這世上最難降的妖魔是什么拘荡? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,309評(píng)論 1 292
  • 正文 為了忘掉前任臼节,我火速辦了婚禮,結(jié)果婚禮上俱病,老公的妹妹穿的比我還像新娘官疲。我一直安慰自己,他們只是感情好亮隙,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,346評(píng)論 6 390
  • 文/花漫 我一把揭開(kāi)白布途凫。 她就那樣靜靜地躺著,像睡著了一般溢吻。 火紅的嫁衣襯著肌膚如雪维费。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,258評(píng)論 1 300
  • 那天促王,我揣著相機(jī)與錄音犀盟,去河邊找鬼。 笑死蝇狼,一個(gè)胖子當(dāng)著我的面吹牛阅畴,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播迅耘,決...
    沈念sama閱讀 40,122評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼贱枣,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了颤专?” 一聲冷哼從身側(cè)響起纽哥,我...
    開(kāi)封第一講書(shū)人閱讀 38,970評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎栖秕,沒(méi)想到半個(gè)月后春塌,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,403評(píng)論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,596評(píng)論 3 334
  • 正文 我和宋清朗相戀三年只壳,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了俏拱。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,769評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡吕世,死狀恐怖彰触,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情命辖,我是刑警寧澤,帶...
    沈念sama閱讀 35,464評(píng)論 5 344
  • 正文 年R本政府宣布分蓖,位于F島的核電站尔艇,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏么鹤。R本人自食惡果不足惜终娃,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,075評(píng)論 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望蒸甜。 院中可真熱鬧棠耕,春花似錦、人聲如沸柠新。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,705評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)恨憎。三九已至蕊退,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間憔恳,已是汗流浹背瓤荔。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,848評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留钥组,地道東北人输硝。 一個(gè)月前我還...
    沈念sama閱讀 47,831評(píng)論 2 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像程梦,于是被迫代替她去往敵國(guó)和親点把。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,678評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容