NAT网络地址转换

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: NAT网络地址转换

NAT介绍

NAT(Network Address Translation),是指网络地址转换,1994年提出的。当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。

这种方法需要在专用网(私网IP)连接到因特网(公网IP)的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址(公网IP地址)。这样,所有使用本地地址(私网IP地址)的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接。


NAT术语转换表如下图:

620e2112e8f4458fae0e4c07da2fc4fc.png

NAT的作用

1.用来解决IPv4地址短缺的问题         2.提高安全性          3.处理地址重叠        4.增强灵活性

NAT原理和分类

静态nat      特点:一对一     固定队友明确的地址

动态nat      特点:一对一     随机对于其中一个

基于端口的地址转换pat      特点:一对多

NAT缺点    

1.增加延迟            2.提高配置维护的复杂性         3.对一些应用不支持

静态nat 和  动态nat 的配置

静态nat 配置步骤

第一步  配置接口地址

第二步  配置静态地址转换

 ip  nat  inside  source  static  内部私有地址     转换之后的公网地址


动态nat 配置步骤


第一步  配置接口地址

第二步  配置标准acl 指定需要转换的多个内部主机地址

   access-list   编号   permit   网段地址    子网掩码反码

第三步  配置 转换后的公网地址地址池

   ip nat  pool  地址池名字   起始地址   结束地址   子网掩码


第四步  配置动态地址转换

   ip nat  inside  source  list  acl编号    pool   地址池名字


单词解释:inside  内部  内网     source  源      list   列表     pool 地址池


NAT动态静态转换步骤如下图


b138f580b704447d80140657f5e9677c.png

静态举例(含图解)

Router(config)#ip nat  inside  source  static 192.168.1.2  61.129.62.132

Router(config)#ip nat inside  source static 192.168.1.3  61.129.62.134

Router(config)#int f0/0

Router(config-if)#ip nat inside

Router(config-if)#int f0/1

Router(config-if)#ip nat outside

Router(config-if)#exit

Router(config)#ip route 0.0.0.0 0.0.0.0 61.129.62.131


NAT工作流程图如下:

7d1323e31b1447418defaa6ed70b649e.png

动态举例(含图解)

Router(config)#access-list 1  permit 192.168.1.0 0.0.0.255

Router(config)#ip nat pool abc 61.129.62.135  61.129.62.139   netmask 255.255.255.0

Router(config)#ip nat inside source list 1 pool abc

Router(config)#int f0/0

Router(config-if)#ip nat  inside

Router(config-if)#int f0/1

Router(config-if)#ip nat outside

Router(config-if)#exit

Router(config)#ip route 0.0.0.0 0.0.0.0 61.129.62.131



77bf360d85c44b508d8423d41c9ec093.png

其他命令

动态查看nat 转换情况 的命令

  debug  ip  nat

显示当前存在的转换条目

  show  ip  nat translations

效果如下图


7326ec1385b446a8a9342ad5285d1911.png



相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
6月前
|
网络协议 安全 网络安全
NAT网络地址转换
NAT(网络地址转换)是一种关键的网络技术,通过将内部私有地址转换为外部公网地址,实现多设备共享单一公网IP上网。它不仅解决了IPv4地址不足的问题,还增强了网络安全,隐藏了内部网络结构。NAT主要分为静态NAT、动态NAT和NAPT(网络地址端口转换)三种类型,广泛应用于家庭和企业网络中。然而,NAT也存在对某些应用不友好、增加延迟及与IPv6不兼容等缺点。
841 14
|
负载均衡 安全 网络安全
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
1525 2
|
运维 负载均衡 安全
|
网络协议 安全 网络安全
Cisco-网络端口地址转换NAPT配置
Cisco-网络端口地址转换NAPT配置
301 1
|
安全 网络安全 数据安全/隐私保护
Cisco-网络地址转换动态NAT
Cisco-网络地址转换动态NAT
200 1
|
11月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
262 17
|
11月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
221 10
|
11月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
11月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
233 10
下一篇
oss云网关配置