怎么上国外网站(浏览网页的呢(NAT))

小鱼SEO专员3年前行业资讯591

在企业网络中,私网用户,即公司内部网络用户如何访问外部网络呢?这就涉及到了NAT协议,即地址转换协议,NAT可以将私有地址转换成共有地址,这样内部用户就可以连接到运营商网络进行网页浏览,视频的浏览等等。

NAT:即网络地址转换协议,实现公私网的互访

NAT技术分类:基于源地址、目的地址

源:静态nat、动态nat、NAPT、easy-IP

源:静态nat、动态nat、NAPT、easy-IP

nat优点:

1、节约了公网地址,同时很好地隐藏了内网私有地址

2、互联网是由非常多的局域网连接起来的,局域网之间沟通的桥梁就是公网地址,nat很好地将局域网连接到一起,实现互联网通信。

一、静态NAT(1对1,用于外到内的访问 ,外到内变换目的地址,内到外回包时变换源地址。内部的服务器地址映射到公网,供外网用户访问这台服务器)

内部服务器一般不会直接配置公网地址给外网访问的原因:

1.安全性

2.公网地址浪费:一台服务器就会占用一个公网地址

静态NAT及配置(全地址映射,不常用)

接口下的配置:

int s2/0/0 //外口

nat static global 100.1.1.10 inside 172.16.1.1 //不能和外口地址冲突

dis nat static //查看配资

测试:

服务器NAT及配置(公网IP的某个端口映射,节约公网IP,常用)

接口下的配置:

int s2/0/0 //外口

nat server protocol tcp global 200.1.1.10 2323 inside 172.16.1.1 23 //不能和外口地址冲突

nat server protocol icmp global 200.1.1.10 inside 172.16.1.1 //允许ping通这个公网地址

dis nat server //查看配资

配置命令:

配置静态地址转换

interface GigabitEthernet0/0/1

ip address 202.10.1.2 255.255.255.0

nat static global 202.10.1.3 inside 192.168.0.2 netmask 255.255.255.255

二、动态NAT(仍然是1对1的关系,对应关系不确定,并不常用了)

配置命令:

[R1]nat address-group 0 12.1.1.1 12.1.1.3

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 0 no-pat //关联ACL2000和nat公网地址池,在g0/0/1出接口且无需根据端口,只做IP的转换

三、NAPT(多对一的地址转换,需要根据端口形成映射表,经常使用)

配置命令:

[R1]nat address-group 0 12.1.1.1 12.1.1.1

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 0

[R1-GigabitEthernet0/0/1]quit

四、easy IP(在出接口直接进行地址转换)

配置命令:

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000

[R1-GigabitEthernet0/0/1]quit

相关文章

艾美特电磁炉(艾美特电磁炉一直响,但是不热)

艾美特的电磁炉怎么样,谁用了? 艾美特的质量远超过美的一般,建议你买美的 艾美特电磁炉用电 电磁炉一般功率在1800-2100瓦之间,你用的炒菜档按2000瓦计算,小时千瓦,半小时一度电,看...

异星觉醒结局翻转是怎么回事男女主最后回到地球了吗

异星觉醒结局为什么怪物到了地球 怪物进入了逃生仓啊,当时死剩下的人已经进入逃生舱飞向地球了剧情简介 编辑 人类发现了一个火星上的生命体,宇航员们试图在空间站唤醒这个活体细胞并研究它,希望确保安全后把...

积分活动(五一积分商城)

DNF五一礼包发布,同时上线了五一积分商城,一起来提前了解,有没有心仪的道具?能否免费搬空核心道具?#地下城与勇士#本次积分商城活动周期是“4.21–6.16”,为期8周,核心道具一共有七种。首先,4...

性价比高的家用车(工薪族买家用车就选空间大的)

对于正在打拼的工薪族来说,汽车更多的是提用来提高他们的生活品质,所以大车显然能够更加符合需求。因为更大的空间也就意味着更为出色的实用能力,不仅能够载下更多的乘员,装载能力也要更为出色,这也就意味着能够...

人民币符号电脑怎么打(如何在文档中输入人民币符号¥¥和美元货币符号$)

大家好,这篇文章跟大家分享如何在Word文档中输入人民币和美元货币符号。下图左一为单横线人民币符号,左二为双横线人民币符号,右一为美元货币符号。在中文输入法状态下,同时按键盘上的shift+数字4键。...

什么是抄送(如何理解邮件中的“CC、PS、FYI”等英文缩写)

什么是抄送(如何理解邮件中的“CC、PS、FYI”等英文缩写)

2015年皮卡丘大学毕业初,加入一家总部在荷兰的外企,刚入职邮件中的英文缩写把皮卡丘折磨的晕头转向,比如OOO、CC、FYI、OMW...你知道这些缩写表达的意思吗?01、“OOO”是什么意思?OOO...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。