24.NAT地址转换技术

简介:

NAT(network address translation)网络地址转换。

NAT技术的作用:将不合法的私网地址转换成合法的公网地址。

NAT技术的优点:节省公有合法地址,处理地址重叠,增强灵活性,安全性。

NAT技术分类:

静态NAT:一对一转换,一个私网地址对应一个公网地址。

动态NAT:多对多转换,多个私网地址对应多个公网地址。

PAT:端口多路复用,多对一转换,多个私网地址对应一个公网地址。

思科NAT相关命令:

NAT转换思路:

确定边界路由器

指定内外接口

将要实施那种NAT

进行NAT转换

 

指定内外接口

命令

描述

(config-if)# ip nat inside

指定内接口

(config-if)# ip nat outside

指定外接口

 

静态NAT技术

(config)# ip nat inside source static 192.168.1.1(私网地址) 202.96.134.1(公网地址)

 

动态NAT技术

(config)# access-list 1 permit 192.168.1.0 0.0.0.255

ACL指定地址范围

(config)# ip nat pool a(池名) 202.96.134.1(开始地址) 202.96.134.10(结束地址) netmask 255.255.255.0

创建公网地址池

(config)# ip nat inside source list 1 pool a

动态NAT转换

 

PAT技术

(config)# access-list 1 permit 192.168.1.0 0.0.0.255

ACL指定地址范围

(config)# ip nat inside source list 1 interface f0/0(外网接口) overload

PAT转换

# show ip nat translations

查看地址转换情况

# clear ip nat translation *

清除地址转换条目

华为H3C相关NAT命令:

静态NAT技术

[huawei-gigabitethernet 0/0/3] nat static protocol tcp global 202.96.134.1 www(公网地址+协议) inside 192.168.1.1 8080(私网地址+端口)

 

动态NAT技术

[huawei] acl 2000

创建ACL

[huawei-acl-basic-2000] rule 1 permit source 192.168.1.0 0.0.0.255

定义私网地址范围

[huawei] nat address-group 1 202.96.134.1(开始地址) 202.96.134.10(结束地址)

创建公网地址池

[huawei-gigabitethernet0/0/3] nat outbound 2000 address-group 1 no-pat

动态NAT转换

 

PAT技术

[huawei] acl 2000

创建ACL

[huawei-acl-basic-2000] rule 1 permit source 192.168.1.0 0.0.0.255

定义私网地址范围

[huawei] nat address-group 1 202.96.134.1(开始地址) 202.96.134.10(结束地址)

创建公网地址池

[huawei-gigabitethernet0/0/3] nat outbound 2000 address-group 1

PAT转换

[huawei] dispaly nat outbound

查看地址转换情况

NAT ALG功能是针对于应用级的一些特殊协议做NAT转换,为了防止正常NAT出现的NAT错误。

NAT ALG功能针对的协议有DNS,FTP,RTSP,SIP等。

命令

描述

[huawei] nat alg alldnsftp enable

开启NAT ALG功能


本文转自   触动的风   51CTO博客,原文链接:http://blog.51cto.com/10978134/1904195
相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
8月前
|
网络协议 安全 网络安全
NAT网络地址转换
NAT(网络地址转换)是一种关键的网络技术,通过将内部私有地址转换为外部公网地址,实现多设备共享单一公网IP上网。它不仅解决了IPv4地址不足的问题,还增强了网络安全,隐藏了内部网络结构。NAT主要分为静态NAT、动态NAT和NAPT(网络地址端口转换)三种类型,广泛应用于家庭和企业网络中。然而,NAT也存在对某些应用不友好、增加延迟及与IPv6不兼容等缺点。
1074 14
|
运维 监控 网络协议
IPv6地址之间的转换技术:NAT66
【4月更文挑战第25天】
2456 0
IPv6地址之间的转换技术:NAT66
|
负载均衡 安全 网络安全
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
1790 2
|
网络协议 安全 网络架构
NAT穿透技术、穿透原理和方法
【10月更文挑战第19天】 NAT穿透技术、穿透原理和方法
1268 7
|
安全 网络安全 数据安全/隐私保护
Cisco-网络地址转换动态NAT
Cisco-网络地址转换动态NAT
248 1
|
安全 网络安全 数据安全/隐私保护
Cisco-网络地址转换静态NAT
Cisco-网络地址转换静态NAT
213 1
|
负载均衡 Linux 网络虚拟化
在Linux中,什么是NAT,常见分为那几种,DNAT与SNAT有什么不同,应用事例有那些?
在Linux中,什么是NAT,常见分为那几种,DNAT与SNAT有什么不同,应用事例有那些?
ENSP Nat地址转换(配置命令 )
ENSP Nat地址转换(配置命令 )
512 1
NewH3C—网络地址转换(NAT)
NewH3C—网络地址转换(NAT)
121 2