如何上外网(浏览网页的呢(NAT))

小鱼SEO专员3年前行业资讯346

在企业网络中,私网用户,即公司内部网络用户如何访问外部网络呢?这就涉及到了NAT协议,即地址转换协议,NAT可以将私有地址转换成共有地址,这样内部用户就可以连接到运营商网络进行网页浏览,视频的浏览等等。

NAT:即网络地址转换协议,实现公私网的互访

NAT技术分类:基于源地址、目的地址

源:静态nat、动态nat、NAPT、easy-IP

源:静态nat、动态nat、NAPT、easy-IP

nat优点:

1、节约了公网地址,同时很好地隐藏了内网私有地址

2、互联网是由非常多的局域网连接起来的,局域网之间沟通的桥梁就是公网地址,nat很好地将局域网连接到一起,实现互联网通信。

一、静态NAT(1对1,用于外到内的访问 ,外到内变换目的地址,内到外回包时变换源地址。内部的服务器地址映射到公网,供外网用户访问这台服务器)

内部服务器一般不会直接配置公网地址给外网访问的原因:

1.安全性

2.公网地址浪费:一台服务器就会占用一个公网地址

静态NAT及配置(全地址映射,不常用)

接口下的配置:

int s2/0/0 //外口

nat static global 100.1.1.10 inside 172.16.1.1 //不能和外口地址冲突

dis nat static //查看配资

测试:

服务器NAT及配置(公网IP的某个端口映射,节约公网IP,常用)

接口下的配置:

int s2/0/0 //外口

nat server protocol tcp global 200.1.1.10 2323 inside 172.16.1.1 23 //不能和外口地址冲突

nat server protocol icmp global 200.1.1.10 inside 172.16.1.1 //允许ping通这个公网地址

dis nat server //查看配资

配置命令:

配置静态地址转换

interface GigabitEthernet0/0/1

ip address 202.10.1.2 255.255.255.0

nat static global 202.10.1.3 inside 192.168.0.2 netmask 255.255.255.255

二、动态NAT(仍然是1对1的关系,对应关系不确定,并不常用了)

配置命令:

[R1]nat address-group 0 12.1.1.1 12.1.1.3

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 0 no-pat //关联ACL2000和nat公网地址池,在g0/0/1出接口且无需根据端口,只做IP的转换

三、NAPT(多对一的地址转换,需要根据端口形成映射表,经常使用)

配置命令:

[R1]nat address-group 0 12.1.1.1 12.1.1.1

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 0

[R1-GigabitEthernet0/0/1]quit

四、easy IP(在出接口直接进行地址转换)

配置命令:

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000

[R1-GigabitEthernet0/0/1]quit

相关文章

口碑生活(“上任百日”俞永福内部信揭秘)

作者|张超 编辑|罗丽娟今年8月,阿里性侵丑闻曝光后,前阿里本地生活CEO李永和引咎辞职。45岁的老将俞永福临危受命,接任阿里本地生活CEO,奔赴“前线”、带兵打仗。全天候科技从多位阿里内部人士处获悉...

微信活动策划方案(干货丨引流、涨粉的微信活动)

早在2018年底,财经作家吴晓波就提出了私域流量会是2019年最火爆的三大商业模式的重点模式。那什么是私域流量?其实就是我自己决定我自己的流量,不依靠哪个平台的意思。简单来说,就是从同官方平台“合作”...

最经典的韩剧排行榜前十(韩国2021最近热播韩剧)

2021最火韩剧排行榜前十名 2021最火韩剧排行榜前十名: 1、《机智的医生生活2》 评分:9.7 《机智的医生生活第二季》是由申源浩执导、李祐汀编剧,曹政奭、柳演锡、郑敬淏、金大明、田美都...

支付宝使用率(为什么越来越多人告别余额宝)

伴随着时代的发展及科技进步,人们的日常生活也发生了翻天覆地的变化。以日产消费支付为例,微信、支付宝的兴起,带来了新的支付方式,国人们出人钱包、银行卡在手的生活方式已经被一部手机走天下所取代,对于现在的...

淘宝网喜糖(35种爆款喜糖测评)

买喜糖是备婚重头戏之一了,今天小编就直接把这两年新娘们买得最多的网红爆款喜糖一一测评下,新人买喜糖看这一篇就够了!⭐️图上篇幅有限,还有一些糖下面会写⭐️还是不知道选什么的,可以直接看p9搭配方案,直...

套包外资费(史诗级大反杀)

最近,在国际资本市场上,有一则消息引发了无数人的热议,那就是“世界镍王”青山集团,遭遇做空的事情。因为俄乌局势的关系,导致俄罗斯的镍出口没有那么顺畅。所以说,外国资本想抓住这个机会,逼仓做空青山集团。...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。