PAT&NAT在企业上网中的综合应用

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介:

昨天和哥们一块喝酒,说到他们单位从电信那里租用了4个公网地址,单位上想让领导单独使用一个IP地址,普通员工共同使用一个IP地址,服务器使用一个IP,在局域网中,领导、普通员工、服务器都是用私有地址并在一个网段内。

要实现这样的目标,主要是在企业出口路由器上应用PAT(端口地址转换)和NAT(网络地址转换)。下面是根据上面案例抽象出的网络模型:

拓扑图:

 

 

网络目标:

企业从ISP获得3个公网地址:200.1.1.1,168.1.1.2,168.1.1.3

C1,C2通过PAT使用200.1.1.1这个地址。

C3使用168.1.1.2;

C4使用168.1.1.3;

R1设置:

!
interface FastEthernet0/0
 ip address 192.168.1.254 255.255.255.0
 ip nat inside
 ip virtual-reassembly
 duplex auto
 speed auto
!
interface Serial1/0
 ip address 200.1.1.1 255.255.255.252
 ip nat outside
 ip virtual-reassembly
 serial restart-delay 0
!
!
ip route 0.0.0.0 0.0.0.0 200.1.1.2
!
ip nat inside source list 10 interface Serial1/0 overload
ip nat inside source static 192.168.1.3 168.1.1.2
ip nat inside source static 192.168.1.4 168.1.1.3

!
access-list 10 permit 192.168.1.1
access-list 10 permit 192.168.1.2

!
作为企业网关只需要设置上面的内容就可以实现我们的PAT和NAT设计目标了。可能会有朋友想知道R2的设置,列如下参考:

!
interface Serial0/0
 ip address 200.1.1.2 255.255.255.252
 serial restart-delay 0
!
interface Serial0/1
 ip address 200.2.1.1 255.255.255.252
 serial restart-delay 0
!
router eigrp 100
 redistribute static metric 2048 20 255 255 1 (路由重分发)
 passive-interface Serial0/0
 network 200.1.1.0
 network 200.2.1.0
 no auto-summary
!
ip route 168.1.1.2 255.255.255.255 200.1.1.1
ip route 168.1.1.3 255.255.255.255 200.1.1.1
!
现面来验证试验结果(用wireshark监听R2的S0/0接口):
 

 

 

 

 

 

 

 

 

根据实验结果,PAT&NAT方案是成功的。





本文转自 tiger506 51CTO博客,原文链接:http://blog.51cto.com/tiger506/323326,如需转载请自行联系原作者

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
目录
相关文章
|
网络协议 Linux
SNAT和DNAT原理及应用
SNAT和DNAT原理及应用
1580 0
SNAT和DNAT原理及应用
|
5月前
|
负载均衡 Linux 网络虚拟化
在Linux中,什么是NAT,常见分为那几种,DNAT与SNAT有什么不同,应用事例有那些?
在Linux中,什么是NAT,常见分为那几种,DNAT与SNAT有什么不同,应用事例有那些?
|
安全 网络协议 网络安全
思科防火墙应用NAT
思科防火墙应用NAT
205 0
思科防火墙应用NAT
|
弹性计算 容灾 网络安全
VPC+NAT 网络实现多应用共享公网带宽|学习笔记
快速学习 VPC+NAT 网络实现多应用共享公网带宽
VPC+NAT 网络实现多应用共享公网带宽|学习笔记
|
机器学习/深度学习 缓存 负载均衡
LVS 的 NAT 模型实战应用(二)|学习笔记
快速学习 LVS 的 NAT 模型实战应用
LVS 的 NAT 模型实战应用(二)|学习笔记
|
负载均衡 网络架构 开发者
LVS 的 NAT 模型实战应用(三)|学习笔记
快速学习 LVS 的 NAT 模型实战应用
LVS 的 NAT 模型实战应用(三)|学习笔记
|
机器学习/深度学习 缓存 负载均衡
LVS的NAT模型实战应用|学习笔记
快速学习LVS的NAT模型实战应用
LVS的NAT模型实战应用|学习笔记
|
负载均衡 网络协议 算法
LVS的NAT模型实战应用(一)|学习笔记
快速学习LVS的NAT模型实战应用
LVS的NAT模型实战应用(一)|学习笔记
|
机器学习/深度学习 缓存 负载均衡
LVS的NAT模型实战应用
一、具体来实现LVS 二、实现图 三、作业
LVS的NAT模型实战应用
|
机器学习/深度学习 算法 大数据
Nat. Commun. | 机器学习在化学发现中的应用
Nat. Commun. | 机器学习在化学发现中的应用
326 0
Nat. Commun. | 机器学习在化学发现中的应用