CCNA-NAT协议(理论与实验练习)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: CCNA-NAT协议(理论与实验练习)

NAT知识储备


NAT(Network Address Translation),是指网络地址转换。


当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但又想和因特网(公网&外网)上的主机通信(并不需要加密)时,可使用NAT方法。


所有使用本地地址(私网IP地址)的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接。


另外,这种通过使用少量的全球IP地址(公网IP地址)代表较多的私有IP地址的方式,将有助于减缓可用的IP地址空间的枯竭。在RFC 2663中有对NAT的说明。


NAT实验配置练习

实验拓扑


03bcde68f70d4b60974fd04455b9ff3f.png


第一部分.实验的前期准备

(一) 为PC端配置IP地址,要求可以ping通


方法一:直接配置PC的IP地址。


No ip routing (用路由器改的PC-取消它的路由功能)


Config t


IP add network


No sh


Ip default-gateway 与路由器相连的接口


方法二:使用DHCP动态配置PC的IP地址


配置DHCP服务器


Config t


Ip dhcp pool num (分组的号)


Network 自身接口的网段地址 掩码

32d624ac806a4fd4a1df0532da25224e.png

配置DHCP 客户端


Config t

No ip routing (路由器改PC-关闭路由功能)

Int f0/0

Ip add dhcp

No sh


4b54f3dcc920463fa9c349181d19bc4e.png

(二) 路由器间配置IP地址,要求可以相互ping通


Config t

Int 接口

Ip add network 掩码

3da469a921114beca3bcf9870b83b81e.png


第二部分、配置静态NAT


导入:在没有配置NAT前PC1(内网)受到路由器R1的保护,无法与R3(外部网络)进行直接通信。


dc2d9b81b7e84b8cae4f18abba7624f1.png

对路由器操作

97563ae1ce3a49dba50a83c898dd2caa.png


验证PC1 可以成功ping通R3


68ca6efc77fc47399d813ad6f7e430f6.png

注:静态NAT 是一对一的模式(一个私网对应一个公网),所以当PC1 占据了f1/0的公网接口后,PC2 无法配上,无法与外界连通


5970684293134858bba8c383fb864c50.png

第三部分、配置动态NAT(PAT)


一、配置PC3,PC4的IP地址(再拿DHCP练练手吧)


dca9b9fb52b64e24842548b79c0b0d45.png

802e3da19e6f47dbb06b156322f36b9c.png

情况:PC3 ping R3 不成功


44165e8a91a2432396c78bbbb5b74284.png


二、路由器配置ACL


Config t

Access-list 创建的目录 prtmit 内部网关的汇总(多)


87e09c1671ca427abb50a957c092d419.png

三、路由器配置动态NAT


IP nat inside source list 1 interface f1/0 overload

interface f1/0 :与外部对接的接口

7ceca2b773c341c29ca7e856aeacc358.png

Overload: 一定要加


a0037a331d6844e884abc558d4af42d6.png


情况:PC3 ping R3 成功


43ef89abf5244e8189f028d1f9d8dde9.png


第四部分、NAT相关命令汇总

ece48f4ceb6e4f2dbd451a530261d86e.png


1ed8e8025eda4f8aa279dc72f265df15.png

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
1月前
|
网络协议 网络架构
【IP协议】解决 IP 地址不够用的问题(IP地址管理:动态分配、NAT、Ipv6)
【IP协议】解决 IP 地址不够用的问题(IP地址管理:动态分配、NAT、Ipv6)
137 1
|
6月前
|
网络协议 网络架构
NAT 原理与实验操作
NAT 原理与实验操作
|
6月前
|
域名解析 缓存 网络协议
|
域名解析 缓存 网络协议
【Hello Network】DNS协议 NAT技术 代理服务器
【Hello Network】DNS协议 NAT技术 代理服务器
133 0
|
域名解析 网络协议
NAT实验和配置
NAT实验和配置
113 0
|
网络协议 定位技术 网络架构
计算机网络——NAT的妙用(网络地址转换协议)
计算机网络——NAT的妙用(网络地址转换协议)
166 1
|
负载均衡 网络协议 安全
DNS协议、ICMP协议、NAT技术(二)
DNS协议、ICMP协议、NAT技术
250 0
|
域名解析 存储 缓存
DNS协议、ICMP协议、NAT技术(一)
DNS协议、ICMP协议、NAT技术
266 0
|
弹性计算 运维 数据安全/隐私保护
《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——配套实验:ECS通过SNAT访问CLB(1)
《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——配套实验:ECS通过SNAT访问CLB(1)
326 0
|
弹性计算 运维
《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——配套实验:ECS通过SNAT访问CLB(2)
《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——配套实验:ECS通过SNAT访问CLB(2)
252 0