怎么上外网(浏览网页的呢(NAT))

小鱼SEO专员3年前行业资讯907

在企业网络中,私网用户,即公司内部网络用户如何访问外部网络呢?这就涉及到了NAT协议,即地址转换协议,NAT可以将私有地址转换成共有地址,这样内部用户就可以连接到运营商网络进行网页浏览,视频的浏览等等。

NAT:即网络地址转换协议,实现公私网的互访

NAT技术分类:基于源地址、目的地址

源:静态nat、动态nat、NAPT、easy-IP

源:静态nat、动态nat、NAPT、easy-IP

nat优点:

1、节约了公网地址,同时很好地隐藏了内网私有地址

2、互联网是由非常多的局域网连接起来的,局域网之间沟通的桥梁就是公网地址,nat很好地将局域网连接到一起,实现互联网通信。

一、静态NAT(1对1,用于外到内的访问 ,外到内变换目的地址,内到外回包时变换源地址。内部的服务器地址映射到公网,供外网用户访问这台服务器)

内部服务器一般不会直接配置公网地址给外网访问的原因:

1.安全性

2.公网地址浪费:一台服务器就会占用一个公网地址

静态NAT及配置(全地址映射,不常用)

接口下的配置:

int s2/0/0 //外口

nat static global 100.1.1.10 inside 172.16.1.1 //不能和外口地址冲突

dis nat static //查看配资

测试:

服务器NAT及配置(公网IP的某个端口映射,节约公网IP,常用)

接口下的配置:

int s2/0/0 //外口

nat server protocol tcp global 200.1.1.10 2323 inside 172.16.1.1 23 //不能和外口地址冲突

nat server protocol icmp global 200.1.1.10 inside 172.16.1.1 //允许ping通这个公网地址

dis nat server //查看配资

配置命令:

配置静态地址转换

interface GigabitEthernet0/0/1

ip address 202.10.1.2 255.255.255.0

nat static global 202.10.1.3 inside 192.168.0.2 netmask 255.255.255.255

二、动态NAT(仍然是1对1的关系,对应关系不确定,并不常用了)

配置命令:

[R1]nat address-group 0 12.1.1.1 12.1.1.3

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 0 no-pat //关联ACL2000和nat公网地址池,在g0/0/1出接口且无需根据端口,只做IP的转换

三、NAPT(多对一的地址转换,需要根据端口形成映射表,经常使用)

配置命令:

[R1]nat address-group 0 12.1.1.1 12.1.1.1

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 0

[R1-GigabitEthernet0/0/1]quit

四、easy IP(在出接口直接进行地址转换)

配置命令:

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000

[R1-GigabitEthernet0/0/1]quit

相关文章

北京小饰品(陶艺、丝巾、首饰…北京这9家宝藏DIY小店)

北京小饰品(陶艺、丝巾、首饰…北京这9家宝藏DIY小店)

花时间和心思亲手制作生活小物件一起打造慢生活美学是不是很浪漫?DIY现在不仅是一种乐趣,更是一种对待生活的态度!用双手制作属于自己的小美好,才是仪式感满分的事情。今天为大家搜集了北京各类手工作坊,闲暇...

冲锋衣排行(十大顶级冲锋衣品牌还有哪些)

冲锋衣的历史可以追溯到近500年前。生活在北美极寒地区的爱斯基摩人用两块夹在一起的动物皮制成一种皮毛朝外的保暖双层服饰,既可以隔绝凛冽空气又能防水。到二十世纪初,才有了冲锋衣的雏形,近几年,时尚界的户...

欧莱雅眼线液(好用眼线液笔集合)

新手画眼线,可不能盲选,整理了几款新手好上手的眼线液笔,我都试过了!不许你踩雷!PBX眼线液笔赚到啦!笔尖很细,画的下睫毛也很真,日常用还很持妆!欧莱雅眼线液笔笔尖又细又软,显色很自然,上妆的防水很好...

试用平台(试用平台的模式是怎样的)

试用平台(试用平台的模式是怎样的)

如今在电商行业参加试用活动是一件很平常的事情,不少商家为了提高销量以及知名度都会选择参加试用平台,但是也有商家店铺被降权,之后便对试用平台失去信心,存有疑问。那么就有很多人问试用平台这种模式安全吗?一...

纸箱多少钱一斤(2022年废纸箱多少钱一斤)

纸箱多少一斤 当网购像吃饭、喝水一样成为人们的生活日常后,各种不同的包装纸箱也总会在不少人家中交替占据一席之地。而就是这不起眼的小小纸箱,在今年却掀起一场波及面甚广的商业风暴。“根据纸张品质不同,纸...

陕西宽带(陕西电信宽带)

在陕西办宽带多少钱? 截止至2020年,西安电信宽带价格有399元,499元,690元,999元三种不同的套餐。【西安电信企业宽带399元套餐】:500M光纤宽带+云主机(1台2核4G)+赠送3-5...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。