内网接入外网的几种方式

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 内网接入外网的几种方式

背景:Pc1pingAR2是ping不通的,因为两者不在同一个网段,pc1虽然知道AR2的地址,但是AR2不知道pc1的地址,所以要将pc1转为公网的ip地址

4d5897fef9084a86afe6c50043ef584c.png


一.静态地址转换


(1)全局模式下配置


将内网主机的私有地址一对一映射到公有地址


nat static global 12.1.1.2 inside 192.168.1.1


公网ping192.168.1.1依然ping不同,因为是全局配置所以还要加


interface GigabotEthernet 0/0/1


nat static enable


nat转换之后


源地址变为 12.1.12


目的地址变为了12.1.1.254


(2)接口模式下配置


nat static global 12.1.1.10 inside 192.168.1.1


源端口就变为了12.1.1.10


目的地址12.1.1.254


删除静态地址


Undo nat static global 12.1.1.2 inside 192.168.1.1(注:删除之前需quit退出来)


二.动态地址转换


将内网主机的私有地址转换为公网地址池里面的地址


Nat address-group 1 12.1.1.2 12.1.1.10:地址池


Acl 2000


Rule 10 permit source 192.168.1.1 0.0.0.255(匹配nat转换的源)


Interface g0/0/0


Nat outbound  2000 address -group 1 no-pat


No-pat:表示不做端口转换,只做常规的地址转换


display current-configuration:查看当前配置


做转换的时候,会将地址池的地址都转换一遍(模拟器的问题),在实际工作中只会转换为一个


删除之前的配置


Interface g0/0/1


Undo nat outbound address group-1 no pat


删除地址池


undo nat address-group 1


三.端口nat(napt):就可以不加no-pat


 也叫端口nat或pat,从地址池中选择地址进行地址转换时不仅转换ip地址,同时也会对端口号进行转换,从而实现公有地址与私有地址的1:N映射,可以提高公有地址的利用率


Nat address-group 1 12.1.1.2 12.1.1.2


Interface g0/0/1


Nat outbound  2000 address group 1


Display nat session all


345a9e3ae3b84d2bb9baaafea685faec.png


两个内网地址都能ping通外网


删除之前配置


Interface g0/0/0


undo Nat outbound 2000 address group 1


四.easy-ip


特殊的napt,easy ip没有地址池的概念,使用设备接口地址作为nat转换的公有地址


Interface g0/0/1


nat outbound 2000


五.Nat server:


将内部服务器映射到公网,保障服务器安全


Interface g0/0/1


端口转换


Nat server protocol tcp global 12.1.1.2 80 inside 192.168.1.2 80


在互联网上访问12,.1.1.2会默认转到192.168.1.2的80端口

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
目录
相关文章
|
关系型数据库 MySQL 数据库
|
5月前
|
弹性计算 关系型数据库 API
自建Dify平台与PAI EAS LLM大模型
本文介绍了如何使用阿里云计算巢(ECS)一键部署Dify,并在PAI EAS上搭建LLM、Embedding及重排序模型,实现知识库支持的RAG应用。内容涵盖Dify初始化、PAI模型部署、API配置及RAG知识检索设置。
自建Dify平台与PAI EAS LLM大模型
|
数据可视化 开发工具 Android开发
Android Studio
Android Studio
772 1
|
前端开发 JavaScript API
Vue3商品SKU多规格编辑组件
Vue3商品SKU多规格编辑组件
763 5
Go字节数组与字符串相互转换
Go字节数组与字符串相互转换
275 3
|
存储 关系型数据库 MySQL
PostgreSQL与MySQL优劣势比较浅谈
PostgreSQL与MySQL优劣势比较浅谈
2304 0
|
存储 Linux Shell
在Linux中,如何查看当前路径?
在Linux中,如何查看当前路径?
|
数据可视化 前端开发 大数据
Echarts数据可视化大屏展示页(附源码一键搞定)
Echarts数据可视化大屏展示页(附源码一键搞定)
|
消息中间件 设计模式 Java
SpringBoot+Schedule 定时任务的配置开关
SpringBoot+Schedule 定时任务的配置开关
392 0
SpringBoot+Schedule 定时任务的配置开关

热门文章

最新文章