NAT是将IP数据报文报头中的IP地址转换为另-一个IP地址的过程,主要用于实现内部网络(私有IP地址)访问外部网络(公有IP地址)的功能。
NAT有3种类型:静态NAT、动态地址NAT以及网络地址端口转换NAPT.
NAT转换设备(实现NAT功能的网络设备)维护着地址转换表,所有经过NAT转换设备并且需要进行地址转换的报文,都会通过该表做相应转换。
NAT转换设备处于内部网络和外部网络的连接处,常见的有路由器、防火墙等。
私有IP:
A:10.0.0.0-10.255.255.255.255
B:172.16.0.0-172.32.255.255
C:192.168.0.0-192.168.255.255
本实验模拟企业网络场景。
R1是公司的出口网关路由器,公司内员工和服务器都通过交换机S1或S2连接到R1上,R2模拟外网设备与R1直连。由于公司内网都使用私网IP地址,为了实现公司内部分员工可以访问外网,服务器可以供外网用户访问,网络管理员需要在路由器R1上配置NAT:使用静态NAT和NAT Outbound技术使部分员工可以访问外网,使用NAT Server 技术使服务器可以供外网用户访问。
一.搭建拓扑
二.配置
A.第一类:一对一的转换
(1)配置路由器端口IP
@网关路由器与内网相连的端口配置为私有IP,与外网相连的端口设置成公有IP
@外网路由器配置的是公网IP
(2)为网关路