网络地址转换NAT

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 网络地址转换NAT

静态NAT

如果在 NAT 转换表中存在某个映射,

那么 NAT 只是单向地从 Internet 向私有网络传送数据。

静态NAT ip nat inside source static   源IP   转换IP

删除命令 no ip nat inside source static   源IP   转换IP

列如:R1(config)#no ip nat inside source static 192.168.0.10 201.1.1.2

动态NAT

动态地址NAT只是转换IP地址,它为每一个内部的IP地址分配一个临时的外部IP地址用户断开时,这个IP地址就会被释放而留待以后使用。

在R1上配置包括内网所有IP地址的ACL

R1(config)#access-list 1 permit 192.168.1.0 0.0.0.255

动态NAT定义地址池 ip nat pool 转换后地址池名字 起始IP-结尾IP netmask 子网掩码

列如:R1(config)#ip nat pool natpool 201.1.1.2 201.1.1.5 netmask 255.255.255.0

关联ACL和合法的IP地址池

tarena-R1(config)#ip nat inside source list 1 pool natpool

在R1上配置NAT内、外端口

R1(config)#interface f0/0

R1(config-if)#ip nat inside

R1(config-if)#interface f0/1

R1(config-if)#ip nat outside

PAT

是把内部地址映射到外部网络的一个IP地址的不同端口上。

NAPT与 动态地址NAT不同,它将内部连接映射到外部网络中的一个单独的IP地址上,同时在该地址上加上一个由NAT设备选定的端口号。

删除动态NAT地址池

R1(config)#no ip nat inside source list 1

(config)#no ip nat pool natpool

(config)#no access-list 1

R1上配置包括内网所有IP地址的ACL

R1(config)#access-list 1 permit 192.168.1.0 0.0.0.255

定义合法的IP地址池

R1(config)#ip nat pool natpool 201.1.1.2 201.1.1.5 netmask 255.255.255.0

设置复用动态IP地址转换

ip nat inside source list ACL编号 pool 地址池名字

将ACL1中的局部地址转换为onlyone地址池定义的全局IP地址

ip nat inside source list 1 pool onlyone overloads

3)关联ACL和路由器连接互联网的端口

该命令最后加上的overload表示复用。

R1(config)#ip nat inside source list 1 interface f0/1 overload

debug ip nat 实时查看NAT

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
20天前
|
负载均衡 安全 网络安全
|
6天前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
19 2
|
21天前
|
运维 负载均衡 安全
|
1月前
|
网络协议 安全 网络安全
Cisco-网络端口地址转换NAPT配置
Cisco-网络端口地址转换NAPT配置
|
1月前
|
安全 网络安全 数据安全/隐私保护
Cisco-网络地址转换动态NAT
Cisco-网络地址转换动态NAT
|
1月前
|
安全 网络安全 数据安全/隐私保护
Cisco-网络地址转换静态NAT
Cisco-网络地址转换静态NAT
|
6天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第39天】在数字化时代,网络安全和信息安全成为了我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,帮助读者更好地了解网络安全的重要性,并提供一些实用的技巧和方法来保护自己的信息安全。
19 2
|
7天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第38天】本文将探讨网络安全与信息安全的重要性,包括网络安全漏洞、加密技术和安全意识等方面。我们将通过代码示例和实际操作来展示如何保护网络和信息安全。无论你是个人用户还是企业,都需要了解这些知识以保护自己的网络安全和信息安全。
|
6天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的信息安全策略
【10月更文挑战第39天】随着云计算的飞速发展,越来越多的企业和个人将数据和服务迁移到云端。然而,随之而来的网络安全问题也日益突出。本文将从云计算的基本概念出发,深入探讨在云服务中如何实施有效的网络安全和信息安全措施。我们将分析云服务模型(IaaS, PaaS, SaaS)的安全特性,并讨论如何在这些平台上部署安全策略。文章还将涉及最新的网络安全技术和实践,旨在为读者提供一套全面的云计算安全解决方案。
|
6天前
|
存储 安全 网络安全
网络安全与信息安全:漏洞、加密技术与安全意识的交织
【10月更文挑战第39天】在数字化时代,网络安全与信息安全成为保护个人隐私和组织资产的重要屏障。本文将探讨网络安全中的常见漏洞、加密技术的应用以及提升安全意识的重要性。通过具体案例分析,我们将深入了解网络攻击的手段和防御策略,同时提供实用建议,以增强读者对网络安全的认识和防护能力。