cisco NAT网络地址转换配置

简介:

  网络地址转换(NAT)通过将内部网络的私有ip地址翻译成全球唯一的公网ip地址,使内部网络可以连接到互联网上,广泛应用于各种类型的互联网接入方式和各种类型的网络中。NAT的作用:缓解ip不足,隐藏内部服务器的私有ip,NAT用于局域网中末端的路由器(直接连接外网的那个路由),而且和vlan环境,或者中间经过的设备没有任何关系。

 

NAT的实现方式:

  1. 静态转换(将内网私有ip转换为公有合法ip,而且是一对一,不变的。可以实现外部网络对内网中服务器设备的访问) 简单转换条目 ;静态nat端口映射(将不同服务器的不同服务端口,映射到同一个公有ip的不同端口) 扩展转换条目。

  2. PAT(改变外出数据包的源ip源端口并进行端口转换,实现内网pc可以使用一个公有ip访问外网) 简单转换条目

 

 

PAT配置过程:

1.网络环境

wKiom1XK3p6Cqq30AAGf46exyL4663.jpg

 

2.内网web服务器

wKiom1XK3p6y6RBfAAFxgtS0m-E561.jpg

 

3.外网web服务器

wKioL1XK4KGCws-qAAEjFzpSA58278.jpg

 

4.交换机配置

wKioL1XK4KGDOjtvAAGuIw0hf3I512.jpg

 

5.路由器的地址配置

(内网口)

wKiom1XK3p6wEgveAAD4HQ4eXVc021.jpg

(外网口)

wKiom1XK3xigHOEcAADx0VibBPA080.jpg

 

6.内网PC访问内网web

wKiom1XK3xjxhjmlAABR5zJv2Uw559.jpg

wKioL1XK4RuT6uYRAABQTvGDe0c998.jpg

 

7.内网PC ping测试访问外网web与网关

wKiom1XK3xnydr4NAAIXB3q8grI002.jpg

wKioL1XK4RzwsIB1AAHEtTwGlKg612.jpg

 

8.路由器配置PAT,使内网PC可以访问外网

wKiom1XK34_zV5IrAAHexSVrTzU877.jpg

 

9.从内网pc访问测试效果

wKioL1XK4ZLAascbAABmyceihHE407.jpg

 

NAT端口多路复用配置:

1.查看外网web可以看到,没有配置网关

wKiom1XK35Dz3TW4AACdPNvkSBY048.jpg

 

2.路由器配置NAT

wKioL1XK4ZLg3n2BAABES6yWnu0228.jpg

 

3.使用外网pc可以访问到内网的web,(注意这个访问的地址为nat路由器的外网卡ip)

wKiom1XK35DCjwu-AABNZOxR8Wc334.jpg

 

此配置完成!

本文转自 红色的菠萝 51CTO博客,原文链接:http://blog.51cto.com/10460741/1683979



相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
10月前
|
人工智能 安全 数据可视化
配置驱动的动态Agent架构网络:实现高效编排、动态更新与智能治理
本文系统性地提出并阐述了一种配置驱动的独立运行时Agent架构,旨在解决当前低代码/平台化Agent方案在企业级落地时面临困难,为Agent开发领域提供了一套通用的、可落地的标准化范式。
735 18
配置驱动的动态Agent架构网络:实现高效编排、动态更新与智能治理
|
9月前
|
网络协议 Linux 虚拟化
配置VM网络:如何设定静态IP以访问主机IP和互联网
以上就是设定虚拟机网络和静态IP地址的基本步骤。需要注意的是,这些步骤可能会因为虚拟机软件、操作系统以及网络环境的不同而有所差异。在进行设定时,应根据具体情况进行调整。
638 10
|
9月前
|
弹性计算 安全 应用服务中间件
阿里云渠道商:怎么配置阿里云网络ACL?
阿里云网络ACL是子网级无状态防火墙,支持精准流量控制、规则热生效且免费使用。本文详解5步配置流程,助您实现Web与数据库层的安全隔离,提升云上网络安全。
|
安全 网络安全 网络架构
计算机网络地址转换(NAT)
网络地址转换(NAT)允许多个主机共享一个或一组公共IP地址,同时保护内部网络的隐私和安全。NAT通常由路由器或防火墙设备执行,它充当内部网络和外部网络之间的中间人,将内部主机的私有IP地址映射到一个或多个公共IP地址上。
539 0
|
网络协议
地址重叠时,用户如何通过NAT访问对端IP网络?
地址重叠时,用户如何通过NAT访问对端IP网络?
|
网络协议 安全 网络安全
NAT网络地址转换
NAT(网络地址转换)是一种关键的网络技术,通过将内部私有地址转换为外部公网地址,实现多设备共享单一公网IP上网。它不仅解决了IPv4地址不足的问题,还增强了网络安全,隐藏了内部网络结构。NAT主要分为静态NAT、动态NAT和NAPT(网络地址端口转换)三种类型,广泛应用于家庭和企业网络中。然而,NAT也存在对某些应用不友好、增加延迟及与IPv6不兼容等缺点。
1869 14
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
2468 2
|
运维 负载均衡 安全
|
网络协议 安全 网络安全
Cisco-网络端口地址转换NAPT配置
Cisco-网络端口地址转换NAPT配置
515 1