访问外网(浏览网页的呢(NAT))

小鱼SEO专员3年前行业资讯1154

在企业网络中,私网用户,即公司内部网络用户如何访问外部网络呢?这就涉及到了NAT协议,即地址转换协议,NAT可以将私有地址转换成共有地址,这样内部用户就可以连接到运营商网络进行网页浏览,视频的浏览等等。

NAT:即网络地址转换协议,实现公私网的互访

NAT技术分类:基于源地址、目的地址

源:静态nat、动态nat、NAPT、easy-IP

源:静态nat、动态nat、NAPT、easy-IP

nat优点:

1、节约了公网地址,同时很好地隐藏了内网私有地址

2、互联网是由非常多的局域网连接起来的,局域网之间沟通的桥梁就是公网地址,nat很好地将局域网连接到一起,实现互联网通信。

一、静态NAT(1对1,用于外到内的访问 ,外到内变换目的地址,内到外回包时变换源地址。内部的服务器地址映射到公网,供外网用户访问这台服务器)

内部服务器一般不会直接配置公网地址给外网访问的原因:

1.安全性

2.公网地址浪费:一台服务器就会占用一个公网地址

静态NAT及配置(全地址映射,不常用)

接口下的配置:

int s2/0/0 //外口

nat static global 100.1.1.10 inside 172.16.1.1 //不能和外口地址冲突

dis nat static //查看配资

测试:

服务器NAT及配置(公网IP的某个端口映射,节约公网IP,常用)

接口下的配置:

int s2/0/0 //外口

nat server protocol tcp global 200.1.1.10 2323 inside 172.16.1.1 23 //不能和外口地址冲突

nat server protocol icmp global 200.1.1.10 inside 172.16.1.1 //允许ping通这个公网地址

dis nat server //查看配资

配置命令:

配置静态地址转换

interface GigabitEthernet0/0/1

ip address 202.10.1.2 255.255.255.0

nat static global 202.10.1.3 inside 192.168.0.2 netmask 255.255.255.255

二、动态NAT(仍然是1对1的关系,对应关系不确定,并不常用了)

配置命令:

[R1]nat address-group 0 12.1.1.1 12.1.1.3

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 0 no-pat //关联ACL2000和nat公网地址池,在g0/0/1出接口且无需根据端口,只做IP的转换

三、NAPT(多对一的地址转换,需要根据端口形成映射表,经常使用)

配置命令:

[R1]nat address-group 0 12.1.1.1 12.1.1.1

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 0

[R1-GigabitEthernet0/0/1]quit

四、easy IP(在出接口直接进行地址转换)

配置命令:

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 10.1.1.1 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.2 0.0.0.0

[R1-acl-basic-2000]rule permit source 10.1.1.3 0.0.0.0

[R1-acl-basic-2000]quit

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat outbound 2000

[R1-GigabitEthernet0/0/1]quit

相关文章

张娇怡(哪个女孩更美)

柳叶眉,水灵灵的大眼睛,樱桃小嘴。从她那大眼睛里仿佛能看出天有多么的蓝,云彩有多么的白。只有你嵌着梨涡的笑容,才是我眼中最美的偶象。...

街头小吃排行榜(火遍美食街的6种小吃)

导读:五一假期不知道大家有没有出去游玩,如果出去游玩的话,吃铁定是最吸引人的,尤其是当地的一些小吃街,那可是吃货的天堂,不过往往去了以后,会出现几种你早已了然于胸的小吃,最后面临的尴尬就是,不吃后悔,...

qq怎么恢复聊天记录(这3种方法让恢复变得轻松)

在使用QQ的过程中,无法避免误删了一些重要的聊天记录,而使用QQ的大多数原因都是因为微信无法传送大存储量的文件,所以很多人都会利用QQ来传送文件,手机QQ聊天记录删除了怎么恢复?面对重要文件丢失了如何...

山东二本大学排名及分数线(山东录取分数前10的大学排名)

山东是一个高考大省,预计2022年全省高考报名总人数约85万人,竞争的激烈程度可想而知。考生和家长的压力都很大,孩子的成绩能上一所什么样的大学?万千家长早早就开始在心里琢磨。我结合2021年山东高考的...

马踏飞燕眼镜(国宝“马踏飞燕”)

(本文转载自公众号:观观雅集,首发于2019年3月13日)1969年9月初,武威县某生产队的村民正在挖防空洞,其中一个挥舞着镢头的村民,突然感觉触到了什么坚硬的物体,刨开一看,是一块石头,再拨开浮土层...

我和2035有个约是什么意思什么梗我和2035有个约讲的是什么

2035全国用水量控制在多少 国家发展改革委、水利部关于印发了《国家节水行动方案》,到2020年,节水政策法规、市场机制、标准体系趋于完善,技术支撑能力不断增强,管理机制逐步健全,节水效果初步显现。...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。