演示: 动态NAT完成网络地址翻译

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介:

演示目标:使用动态NAT完成对私有网络的地址翻译。

演示环境:如下图9.63所示。

221105645.png


演示背景:该演示环境保持PAT演示环境的网络基础配置,然后使用动态NAT完成对私有网络专用地址的翻译,去访问公共网络,但是在这个演示环境中只为私有专用主机提供了两个公共IP地址,而网络中有三台私有网络专用主机,而动态NAT的翻译提供私有地址与公共地址的一对一关系,那么,此时的三台私有网络专用主机中会有一台无法访问公共网络,在这个演示环境中将证实这一点。

演示步骤:


第一步:在路由器R1上配置动态NAT,具体配置如下:


动态NAT的基本配置:

R1(config)#ip nat pool lab 202.202.1.3 202.202.1.4 netmask255.255.255.0

建立一个名字lab的公共地址池,开始的地址为202.202.1.3;结束的地址为202.202.1.4,事际上这个地址池中就有两个可用的公共地址,netmask指示NAT地址池中IP地址的子网掩码。

R1(config)#access-list 1 permit 192.168.2.0 0.0.0.255

定义感兴趣的翻译流量,事实上就是指示哪个私有网络将被翻译。

R1(config)#ip nat inside source list 1 pool lab

翻译被ACL列表1所定义的内部源地址,pool lab指示将ACL列表1定义的内部源地址翻译成NAT地址池lab中定义的公共IP。

R1(config)#inte e1/1

R1(config-if)#ip nat outside * 配置E1/1为NAT的外部接口。

R1(config-if)#exit

R1(config)#inte e1/0

R1(config-if)#ip nat inside * 配置E1/0为NAT的内部接口。

R1(config-if)#exit


第二步当完成动态NAT的配置后,现在分别到私有网络上的主机A(192.168.2.2)、主机B(192.168.2.3)、主机C(192.168.2.4)上去ping公共网络上的主机202.202.2.100,执行的结果会是主机A和B可以成功的ping通公共网络上的主机202.202.2.100,但是主机C会出现如下图 9.64所示的结果,它将无法与公共网络的主机通信。可以通过在路由器R1上执行show ip nat translations显示如下图9.65所示的结果,可看出私有地址与公共地址是成一对一的关系,因为NAT所定义的公共地址池只有两个可用的IP地址,私有网络上却有三台主机所以根据一对一的关系,那么将有一台私有主机无法访问公共网络,这与动态NAT部分的理论相,注意翻译表中的四种NAT地址类型与9. 3. 4理解NAT的地址类型中的案例一的NAT地址部局相同,此时可以通过实践环境进一步的来理解NAT的地址类型。


221238989.png



本文转自 kingsir827 51CTO博客,原文链接:http://blog.51cto.com/7658423/1319708,如需转载请自行联系原作者

相关实践学习
基于ACK Serverless轻松部署企业级Stable Diffusion
本实验指导您在容器服务Serverless版(以下简称 ACK Serverless )中,通过Knative部署满足企业级弹性需求的Stable Diffusion服务。同时通过对该服务进行压测实验,体验ACK Serverless 弹性能力。
相关文章
|
5月前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
502 2
|
6月前
|
存储 缓存 网络协议
|
5月前
|
运维 负载均衡 安全
|
6月前
|
网络协议 安全 网络安全
Cisco-网络端口地址转换NAPT配置
Cisco-网络端口地址转换NAPT配置
137 1
|
6月前
|
安全 网络安全 数据安全/隐私保护
Cisco-网络地址转换动态NAT
Cisco-网络地址转换动态NAT
|
6月前
|
安全 网络安全 数据安全/隐私保护
Cisco-网络地址转换静态NAT
Cisco-网络地址转换静态NAT
|
6月前
|
域名解析 缓存 负载均衡
网络浏览器并输入地址到显示的整个过程
网络浏览器并输入地址到显示的整个过程
|
8月前
|
虚拟化
VMware NAT 模式 虚拟机网络电缆被拔出,连不上网
VMware NAT 模式 虚拟机网络电缆被拔出,连不上网
212 0
|
9月前
|
网络协议 网络架构
彻底弄懂ip掩码中的网络地址、广播地址、主机地址
彻底弄懂ip掩码中的网络地址、广播地址、主机地址
1265 0
|
10月前
|
Windows
windows系统bat批处理 网络设置大全 设置静态、动态IP地址
windows系统bat批处理 网络设置大全 设置静态、动态IP地址
1572 2