网络地址转换NAT

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 网络地址转换NAT

静态NAT

如果在 NAT 转换表中存在某个映射,

那么 NAT 只是单向地从 Internet 向私有网络传送数据。

静态NAT ip nat inside source static   源IP   转换IP

删除命令 no ip nat inside source static   源IP   转换IP

列如:R1(config)#no ip nat inside source static 192.168.0.10 201.1.1.2

动态NAT

动态地址NAT只是转换IP地址,它为每一个内部的IP地址分配一个临时的外部IP地址用户断开时,这个IP地址就会被释放而留待以后使用。

在R1上配置包括内网所有IP地址的ACL

R1(config)#access-list 1 permit 192.168.1.0 0.0.0.255

动态NAT定义地址池 ip nat pool 转换后地址池名字 起始IP-结尾IP netmask 子网掩码

列如:R1(config)#ip nat pool natpool 201.1.1.2 201.1.1.5 netmask 255.255.255.0

关联ACL和合法的IP地址池

tarena-R1(config)#ip nat inside source list 1 pool natpool

在R1上配置NAT内、外端口

R1(config)#interface f0/0

R1(config-if)#ip nat inside

R1(config-if)#interface f0/1

R1(config-if)#ip nat outside

PAT

是把内部地址映射到外部网络的一个IP地址的不同端口上。

NAPT与 动态地址NAT不同,它将内部连接映射到外部网络中的一个单独的IP地址上,同时在该地址上加上一个由NAT设备选定的端口号。

删除动态NAT地址池

R1(config)#no ip nat inside source list 1

(config)#no ip nat pool natpool

(config)#no access-list 1

R1上配置包括内网所有IP地址的ACL

R1(config)#access-list 1 permit 192.168.1.0 0.0.0.255

定义合法的IP地址池

R1(config)#ip nat pool natpool 201.1.1.2 201.1.1.5 netmask 255.255.255.0

设置复用动态IP地址转换

ip nat inside source list ACL编号 pool 地址池名字

将ACL1中的局部地址转换为onlyone地址池定义的全局IP地址

ip nat inside source list 1 pool onlyone overloads

3)关联ACL和路由器连接互联网的端口

该命令最后加上的overload表示复用。

R1(config)#ip nat inside source list 1 interface f0/1 overload

debug ip nat 实时查看NAT

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
4天前
|
虚拟化
VMware NAT 模式 虚拟机网络电缆被拔出,连不上网
VMware NAT 模式 虚拟机网络电缆被拔出,连不上网
11 0
|
2月前
|
存储 运维 网络协议
穿越网络界限:探索NAT IPv4的神秘面纱
穿越网络界限:探索NAT IPv4的神秘面纱
64 1
|
2月前
|
网络协议 网络架构
网络地址转换
网络地址转换
|
3月前
ENSP Nat地址转换(配置命令 )
ENSP Nat地址转换(配置命令 )
|
3月前
NewH3C—网络地址转换(NAT)
NewH3C—网络地址转换(NAT)
|
3月前
|
运维 安全 网络架构
【专栏】NAT技术是连接私有网络与互联网的关键,缓解IPv4地址短缺,增强安全性和管理性
【4月更文挑战第28天】NAT技术是连接私有网络与互联网的关键,缓解IPv4地址短缺,增强安全性和管理性。本文阐述了五大NAT类型:全锥形NAT(安全低,利于P2P)、限制锥形NAT(增加安全性)、端口限制锥形NAT(更安全,可能影响协议)、对称NAT(高安全,可能导致兼容性问题)和动态NAT(公网IP有限时适用)。选择NAT类型需考虑安全性、通信模式、IP地址数量和设备兼容性,以确保网络高效、安全运行。
404 1
|
3月前
|
安全 数据安全/隐私保护 网络架构
ensp中nat地址转换(静态nat 动态nat NAPT 和Easy IP)配置命令
ensp中nat地址转换(静态nat 动态nat NAPT 和Easy IP)配置命令
236 0
|
3月前
|
网络协议 开发工具 Docker
iptables --wait -t nat -A DOCKER -p tcp -d 0/0 --dport 9999 -j DNAT --to-destination 172.17.0.2:80 !
iptables --wait -t nat -A DOCKER -p tcp -d 0/0 --dport 9999 -j DNAT --to-destination 172.17.0.2:80 !
40 1
|
3月前
|
网络协议 网络安全 网络虚拟化
网络技术基础(13)——NAT网络地址转换
【3月更文挑战第2天】网络基础笔记(加班了几天,中途耽搁了,预计推迟6天),这篇借鉴了之前师兄的笔记,边听边记笔记实在是太慢了。
|
3天前
|
安全 网络安全 数据安全/隐私保护
手把手教你用eNSP模拟器配置防火墙源NAT
手把手教你用eNSP模拟器配置防火墙源NAT