网络地址转换(NAT)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介:

NAT概述

网络地址转换(NAT)通过将内部网络的私有IP地址翻译成全球唯一的公网IP地址,使内部网络可以连接到互联网等外部网络上,广泛应用于各类型的互联网接入方式和各种类型的网络中。

NAT的实现方式有一下三种

静态地址转换:将内部网络的私有IP地址转换为公有的合法的IP地址,IP地址的对应关系是一对一的,而且是不变的,即某个私有的IP地址只能转换为某个固定的公有IP地址。

动态地址转换:将内部网络的私有地址转换为公有地址时,IP地址的对应关系式不确定的,而是随机的,所有被授权访问互联网的私有地址可随机转换为任何指定的合法外部IP地址(注意:动态地址转换需要配置私有IP地址池和公有IP地址池,并且私有IP地址的数量不可以大于公有IP地址的数量)。

端口多路复用:改变外出数据包的源IP地址和源端口并进行端口转换,即端口地址转换采用端口多路复用方式。内部网络的所有主机均可共享一个合法的外部IP地址实现互联网的访问,从而可以最大限度地节约IP地址资源。


配置三种NAT的语法如下

1、配置静态NAT

在内部地址和路由器的外部接口地址之间建立静态地址转换的语法如下:

Router(config)#ip nat inside source static local-ip global-ip [extendable]

各参数解释如下

inside source:表示从inside口进入的流量将源地址(source)进行静态转换。

local-ip:内部IP地址

global-ip:外部IP地址

extendable:(可选)表示允许同一个内部地址映射到多个外部地址。

列如:配置将内部服务器192.168.1.100映射到路由器的公有IP地址202.106.123.1上。

Router(config)#ip nat inside source static 192.1681.100 202.106.123.1

2、配置NAT端口映射

将内部地址的TCP或UDP端口映射到外部地址的语法如下:

Router(config)#ip nat inside source static protocol local-ip UDP/TCP-port global-ip UDP/TCP-port [extendable]

各参数解释如下

inside source:表示从inside口进入的流量将源地址(source)进行静态转换。

local-ip UDP/TCP-port:内部IP地址和端口号。

global-ip UDP/TCP-port:外部IP地址和端口号。

extendable:(可选)表示允许同一个内部地址映射到多个外部地址。

列如:将内部web服务器192.168.2.200的8080端口隐射到外部202.106.123.2的80端口上。

Router(config)#ip nat inside source static  tcp 192.1681.100 8080 202.106.123.1 80

3、配置动态NAT

在配置动态的NAT时,需要创建允许访问外网的内部地址池和需要映射的外部地址池,注意:内部IP地址数不可以大于外部IP地址数。

创建内部允许访问外网的地址池,这里我们可以结合上一章我所学的ACL。

列如:使用ACL定义一个允许访问外网的网段。

Router(config)#access-list 1 permit 192.168.10.0 0.0.0.255

定义外部地址池的语法如下:

Router(config)#ip nat pool pool-name start-ip end-ip {netmask netmask | prefix-length prefix-length} [type rotary]

各参数解释如下:
pool-name:放置外部地址的地址池名称。

start-ip/end-ip:地址池内起始和终止IP地址。

netmask netmask:子网掩码,以点分十进制数表示。

prefix-length prefix-length:子网掩码,以掩码中1的数量表示(如:prefix-length 24等同于 netmask 255.255.255.0)。

type rotary:(可选)地址池的地址为循环使用。

列如:创建一个外部地址池。

Router(config)#ip nat pool test 61.159.62.131 61.159.62.190 netmask 255.255.255.192

将创建好的内部地址池和外部地址池进行地址转换语法如下:

Router(config)#ip nat inside source list access-list-number pool poo-name [overload]

overload:(可选)表示使用地址复用。

列如:将上面创建好的内部地址池和外部地址池进行地址转换。

Router(config)#ip nat inside source list 1 pool test


配置端口多路复用(PAT)

端口多路复用可以针对外部地址进行转换,也可以直接使用路由器的外部接口IP地址进行转换。

配置端口多路复用也需要创建内部地址池和外部地址池,方法和动态NAT一样。

列如:配置端口多路复用,允许192.168.100.0/24网段的内部IP通过202.106.123.1这个外部地址上网。

1、创建内部地址池

Router(config)#access-list 2 permit 192.168.100.0 0.0.0.255

2、创建外部地址池

Router(config)#ip nat pool test1 202.106.123.1 202.106.123.1 netmask 255.255.255.192

3、设置复用动态地址转换

Router(config)#ip nat inside source list 2 pool test1 overload

也可以不创建外部地址池,而直接使用路由器的外部接口。

Router(config)#ip nat inside source list 2 int f0/0 overload


不管配置的是那种类型的NAT,最后都不要在路由器接口上启用NAT,否则配置无效。

在路由器的接口上启用NAT。

Router(config)#int f0/0

Router(config-if)#ip nat outside

Router(config)#int f1/0

Router(config-if)#ip nat inside

设置NAT功能的路由器需要有一个内部端口(inside)和一个外部端口(outside)。内部端口连接的网络使用的是内部IP地址,外部端口连接的是外部的网络,如互联网。



本文转自yun5277 51CTO博客,原文链接:http://blog.51cto.com/dengqi/1258190,如需转载请自行联系原作者

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
7月前
|
网络协议 安全 网络安全
NAT网络地址转换
NAT(网络地址转换)是一种关键的网络技术,通过将内部私有地址转换为外部公网地址,实现多设备共享单一公网IP上网。它不仅解决了IPv4地址不足的问题,还增强了网络安全,隐藏了内部网络结构。NAT主要分为静态NAT、动态NAT和NAPT(网络地址端口转换)三种类型,广泛应用于家庭和企业网络中。然而,NAT也存在对某些应用不友好、增加延迟及与IPv6不兼容等缺点。
857 14
|
负载均衡 安全 网络安全
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
1546 2
|
运维 负载均衡 安全
|
网络协议 安全 网络安全
Cisco-网络端口地址转换NAPT配置
Cisco-网络端口地址转换NAPT配置
307 1
|
安全 网络安全 数据安全/隐私保护
Cisco-网络地址转换动态NAT
Cisco-网络地址转换动态NAT
212 1
|
12月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
265 17
|
12月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
226 10
|
12月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
12月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
234 10