内网接入外网的几种方式

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 内网接入外网的几种方式

背景:Pc1pingAR2是ping不通的,因为两者不在同一个网段,pc1虽然知道AR2的地址,但是AR2不知道pc1的地址,所以要将pc1转为公网的ip地址

4d5897fef9084a86afe6c50043ef584c.png


一.静态地址转换


(1)全局模式下配置


将内网主机的私有地址一对一映射到公有地址


nat static global 12.1.1.2 inside 192.168.1.1


公网ping192.168.1.1依然ping不同,因为是全局配置所以还要加


interface GigabotEthernet 0/0/1


nat static enable


nat转换之后


源地址变为 12.1.12


目的地址变为了12.1.1.254


(2)接口模式下配置


nat static global 12.1.1.10 inside 192.168.1.1


源端口就变为了12.1.1.10


目的地址12.1.1.254


删除静态地址


Undo nat static global 12.1.1.2 inside 192.168.1.1(注:删除之前需quit退出来)


二.动态地址转换


将内网主机的私有地址转换为公网地址池里面的地址


Nat address-group 1 12.1.1.2 12.1.1.10:地址池


Acl 2000


Rule 10 permit source 192.168.1.1 0.0.0.255(匹配nat转换的源)


Interface g0/0/0


Nat outbound  2000 address -group 1 no-pat


No-pat:表示不做端口转换,只做常规的地址转换


display current-configuration:查看当前配置


做转换的时候,会将地址池的地址都转换一遍(模拟器的问题),在实际工作中只会转换为一个


删除之前的配置


Interface g0/0/1


Undo nat outbound address group-1 no pat


删除地址池


undo nat address-group 1


三.端口nat(napt):就可以不加no-pat


 也叫端口nat或pat,从地址池中选择地址进行地址转换时不仅转换ip地址,同时也会对端口号进行转换,从而实现公有地址与私有地址的1:N映射,可以提高公有地址的利用率


Nat address-group 1 12.1.1.2 12.1.1.2


Interface g0/0/1


Nat outbound  2000 address group 1


Display nat session all


345a9e3ae3b84d2bb9baaafea685faec.png


两个内网地址都能ping通外网


删除之前配置


Interface g0/0/0


undo Nat outbound 2000 address group 1


四.easy-ip


特殊的napt,easy ip没有地址池的概念,使用设备接口地址作为nat转换的公有地址


Interface g0/0/1


nat outbound 2000


五.Nat server:


将内部服务器映射到公网,保障服务器安全


Interface g0/0/1


端口转换


Nat server protocol tcp global 12.1.1.2 80 inside 192.168.1.2 80


在互联网上访问12,.1.1.2会默认转到192.168.1.2的80端口

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
目录
相关文章
|
消息中间件 编解码 Java
RocketMQ安装和使用
RocketMQ安装和使用
542 1
|
应用服务中间件 Linux nginx
一文学会配置Docker 镜像加速器(阿里云)
一文学会配置Docker 镜像加速器(阿里云)
2890 0
|
安全 应用服务中间件 网络安全
VM tomcat启动成功,但是访问不到tomcat欢迎页
VM tomcat启动成功,但是访问不到tomcat欢迎页
690 0
VM tomcat启动成功,但是访问不到tomcat欢迎页
|
5月前
|
存储 监控 文件存储
《告别磁盘空间焦虑!LVM的灵活分配与扩展秘籍》
逻辑卷管理(LVM)是磁盘空间管理的强大工具,突破了传统分区固定大小的限制。它通过物理卷(PV)、卷组(VG)和逻辑卷(LV)三层结构,实现存储空间的灵活分配与动态扩展。LVM适用于企业服务器、虚拟化环境及大数据集群等场景,能高效应对不断变化的存储需求。使用时需注意数据备份、合理规划与状态监控,确保系统稳定运行。掌握LVM原理与操作,可显著提升磁盘空间管理效率。
172 26
|
4月前
|
人工智能 IDE 测试技术
CodeBuddy Craft 使用体验:提升开发效率的智能编程助手
CodeBuddyCraft是一款基于人工智能的编程辅助工具,旨在提升开发者的编码效率与代码质量。其主要功能包括智能代码补全、代码生成、错误检测与修复、文档自动生成和代码重构建议。安装过程简单,支持多种开发环境如VSCode、IntelliJ IDEA和Eclipse,并通过配置文件优化使用体验。核心功能如智能代码补全和代码生成显著提高了开发效率,而错误检测与修复功能则帮助开发者识别潜在问题。高级功能如代码重构助手和测试代码生成进一步提升了代码质量。性能测试显示,使用CodeBuddyCraft后开发效率显
714 1
|
11月前
|
运维 安全
|
11月前
|
存储 开发工具 对象存储
开发者如何使用对象存储OSS
【10月更文挑战第6天】开发者如何使用对象存储OSS
2050 7
|
11月前
|
JSON JavaScript 前端开发
深入解析ESLint配置:从入门到精通的全方位指南,精细调优你的代码质量保障工具
深入解析ESLint配置:从入门到精通的全方位指南,精细调优你的代码质量保障工具
418 0
|
弹性计算 Linux 网络安全
三步搭建VPC专有网络NAT网关,配置SNAT和DNAT规则(补充版)
申明:该文档参考于用户 “帅宝宝”的文档进行的优化,新增永久生效的方式
1391 1
|
Java
Java中的循环结构详解
Java中的循环结构详解
272 1

热门文章

最新文章