如何上外网(浏览网页的呢(NAT))

小鱼SEO专员2年前行业资讯331

在企业网络中,私网用户,即公司内部网络用户如何访问外部网络呢?这就涉及到了NAT协议,即地址转换协议,NAT可以将私有地址转换成共有地址,这样内部用户就可以连接到运营商网络进行网页浏览,视频的浏览等等。

NAT:即网络地址转换协议,实现公私网的互访

NAT技术分类:基于源地址、目的地址

源:静态nat、动态nat、NAPT、easy-IP

源:静态nat、动态nat、NAPT、easy-IP

nat优点:

1、节约了公网地址,同时很好地隐藏了内网私有地址

2、互联网是由非常多的局域网连接起来的,局域网之间沟通的桥梁就是公网地址,nat很好地将局域网连接到一起,实现互联网通信。

一、静态NAT(1对1,用于外到内的访问 ,外到内变换目的地址,内到外回包时变换源地址。内部的服务器地址映射到公网,供外网用户访问这台服务器)

内部服务器一般不会直接配置公网地址给外网访问的原因:

1.安全性

2.公网地址浪费:一台服务器就会占用一个公网地址

静态NAT及配置(全地址映射,不常用)

接口下的配置:

int s2/0/0 //外口

nat static global 100.1.1.10 inside 172.16.1.1 //不能和外口地址冲突

dis nat static //查看配资

测试:

服务器NAT及配置(公网IP的某个端口映射,节约公网IP,常用)

接口下的配置:

int s2/0/0 //外口

nat server protocol tcp global 200.1.1.10 2323 inside 172.16.1.1 23 //不能和外口地址冲突

nat server protocol icmp global 200.1.1.10 inside 172.16.1.1 //允许ping通这个公网地址

dis nat server //查看配资

配置命令:

配置静态地址转换

interface GigabitEthernet0/0/1

ip address 202.10.1.2 255.255.255.0

nat static global 202.10.1.3 inside 192.168.0.2 netmask 255.255.255.255

二、动态NAT(仍然是1对1的关系,对应关系不确定,并不常用了)

配置命令:

[R1]nat address-group 0 12.1.1.1 12.1.1.3

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 0 no-pat //关联ACL2000和nat公网地址池,在g0/0/1出接口且无需根据端口,只做IP的转换

三、NAPT(多对一的地址转换,需要根据端口形成映射表,经常使用)

配置命令:

[R1]nat address-group 0 12.1.1.1 12.1.1.1

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 0

[R1-GigabitEthernet0/0/1]quit

四、easy IP(在出接口直接进行地址转换)

配置命令:

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000

[R1-GigabitEthernet0/0/1]quit

相关文章

邮箱帐号(这有一份详细教程)

虽然现在网络即时通讯工具有很多,但网络邮箱对于很多人来说依然是不可或缺的,特别是在商务往来中,邮件的形式比普通的通讯工具更加规范和正式。网络上的邮箱工具非常多,「QQ邮箱」以庞大的QQ用户为基础,每一...

名典姓名网(《百家姓》全文+拼音+注释)

《百家姓》成书于北宋初,采用四言体例,句句押韵,读来顺口,易学好记。它是中国独有的文化现象,流传至今,它所辑录的姓氏,体现了中国人对宗脉与血缘的强烈认同感。赵钱孙李 周吴郑王 冯陈褚卫蒋沈韩杨 朱秦尤...

楼梯设计规范(住宅楼梯设计规范)

室内楼梯的标准宽度尺寸是多少?不能低于多少? 按宽度0.3米,高度0.15米设计最适宜。使用也方便,另外宽度高度规范有规定。 1、楼梯的数量、位置和楼梯间形式应满足使用方便和安全疏散的要求。 2...

淘宝网女鞋子新款(今年夏天最火的4款“仙女鞋”)

淘宝上买的一封信吗?淘宝上朋友的店名是:爱丽丝鞋店/他她&#四七、百丽鞋 一般来说,网上购物的鞋子都是高仿的,但主要是你穿起来很舒服。你可以低价买一双好鞋。它们是真的吗?其他人不知道,也不会...

新鲜的红腮鱼(21种鱼类的最佳钓鱼地点在哪)

钓鱼是所有玩家都可以学习的一种生活类专业。钓鱼获得的鱼类不仅对烹饪非常有用,部分炼金术也会用到一些鱼类。鱼的类型游戏里的鱼类与现实相同,也有着淡水鱼和海水鱼,淡水鱼仅在内陆地区的湖泊、河流等地方能钓到...

北京口碑好的装修公司(北京装修公司排名前十口碑推荐)

北京装修公司口碑好的有哪些? 我是在北京的装修工长,给你说说吧,不管是装修公司还是装修施工队,装修好不好,重要是看给你装修的工长负不负责任,工人手艺好不好,装修公司一般都是承包工长,工长再转包给外面...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。