如何访问外网(浏览网页的呢(NAT))

小鱼SEO专员3年前行业资讯1126

在企业网络中,私网用户,即公司内部网络用户如何访问外部网络呢?这就涉及到了NAT协议,即地址转换协议,NAT可以将私有地址转换成共有地址,这样内部用户就可以连接到运营商网络进行网页浏览,视频的浏览等等。

NAT:即网络地址转换协议,实现公私网的互访

NAT技术分类:基于源地址、目的地址

源:静态nat、动态nat、NAPT、easy-IP

源:静态nat、动态nat、NAPT、easy-IP

nat优点:

1、节约了公网地址,同时很好地隐藏了内网私有地址

2、互联网是由非常多的局域网连接起来的,局域网之间沟通的桥梁就是公网地址,nat很好地将局域网连接到一起,实现互联网通信。

一、静态NAT(1对1,用于外到内的访问 ,外到内变换目的地址,内到外回包时变换源地址。内部的服务器地址映射到公网,供外网用户访问这台服务器)

内部服务器一般不会直接配置公网地址给外网访问的原因:

1.安全性

2.公网地址浪费:一台服务器就会占用一个公网地址

静态NAT及配置(全地址映射,不常用)

接口下的配置:

int s2/0/0 //外口

nat static global 100.1.1.10 inside 172.16.1.1 //不能和外口地址冲突

dis nat static //查看配资

测试:

服务器NAT及配置(公网IP的某个端口映射,节约公网IP,常用)

接口下的配置:

int s2/0/0 //外口

nat server protocol tcp global 200.1.1.10 2323 inside 172.16.1.1 23 //不能和外口地址冲突

nat server protocol icmp global 200.1.1.10 inside 172.16.1.1 //允许ping通这个公网地址

dis nat server //查看配资

配置命令:

配置静态地址转换

interface GigabitEthernet0/0/1

ip address 202.10.1.2 255.255.255.0

nat static global 202.10.1.3 inside 192.168.0.2 netmask 255.255.255.255

二、动态NAT(仍然是1对1的关系,对应关系不确定,并不常用了)

配置命令:

[R1]nat address-group 0 12.1.1.1 12.1.1.3

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 0 no-pat //关联ACL2000和nat公网地址池,在g0/0/1出接口且无需根据端口,只做IP的转换

三、NAPT(多对一的地址转换,需要根据端口形成映射表,经常使用)

配置命令:

[R1]nat address-group 0 12.1.1.1 12.1.1.1

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 0

[R1-GigabitEthernet0/0/1]quit

四、easy IP(在出接口直接进行地址转换)

配置命令:

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000

[R1-GigabitEthernet0/0/1]quit

相关文章

有什么好听的歌曲,超好听的10首歌曲百听不厌

谁有好听歌曲,推荐几首呗?谁有好听歌曲,推荐几首呗!要求歌词好, 玉生烟,当你想起我 手机里只有三首歌曲有好听歌曲推荐?手机里只有三首歌曲有好听歌曲推 today--权志龙。。gg be--胜利...

学位填什么(专科的学位类型怎么填)

专科毕业是没有学位的,学历一般填写大专,学位则是填无。学历,是指目前持有的最高级别毕业证书所载的学历。大专生是没有学位的,只有本科及以上的才有学位。大专一般指大学专科教育,这也是高等教育的一部分,是大...

中国黑道排行榜(还有一个在中国)

人在江湖,身不由已。这几年以香港地区为主拍摄的黑帮片受到了很多观众们欢迎,这些黑帮电影里讲述了一个个心怀忠义的地痞流氓身上发生的传奇故事。而在现实生活中确实也有很多黑帮出现过,在世界范围内就出现了我们...

南联盟大使馆事件(现在才明白是怎么回事)

20年前发生了一件举世震惊、更是让我国至今仍铭记在心的事件,那就是美军在对南联盟进行空袭的过程中,悍然攻击我国驻南斯拉夫大使馆,导致使馆建筑严重损毁,3名中国新闻工作者当场牺牲,数十人受伤。当地时间5...

淘宝一元秒杀(直播秒杀4000副“一元太阳镜”)

淘宝一元秒杀(直播秒杀4000副“一元太阳镜”)

网络直播限时秒杀活动,从出现开始就颇受网购消费者的青睐。前几天,四平的任先生在淘宝网上发现了一家眼镜店正在进行直播限时秒杀,太阳镜的标价,居然是一块钱一副。任先生是开超市的,心想这么便宜,可以多买点留...

dnf公会名字(“跨五第一公会”又出名)

dnf公会名字(“跨五第一公会”又出名)

“分红”在老版本挺出名,队友掉了好东西,至少给点甜头。但随着版本发展,“分红”这种形式,早就烟消云散,团本出价值高道具,一句话也不会说,退出就完事,已没有当初那种乐趣。“跨五第一公会”又出幺蛾子,打黑...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。