- NAT地址转化(网络地址转换协议)
私有地址段,任何一个内外都可以使用,外网直接被丢弃
A类10.0.0.0-10.255.255.255
B类172.16.0.0-172.31.255.255
C类192.168.0.0-192.168.255.255
- 介绍
- 为什么使用NAT:IPv4公有地址不够用
- 目的:把私有地址转换为公有地址
- 私有-公有: inside-outside
- NAT那些设备可以使用:路由器、防火墙、PC
- NAT类型:1)静态NAT(static NAT)2)NAT池(pooled NAT)或叫做动态地址转换3)端口NAT(PAT)
二、静态NAT
1. 概念:一对一,一个内部地址(内部本地地址,内部全局地址)对应一个公网地址
2. 静态转换内部源地址
3. 配置:
#ip nat inside source static 内部本地地址 内部全局地址
#ip nat inside
#ip nat outside
三、 动态NAT
1. 概念:
2. 配置
#ip nat pool 地址池(公有连续地址)名字 起始IP地址 终止IP地址 {netmask | prefix-length前缀长度}
#access-list 列表号码 permit source
#ip nat inside source list 列表号码 pool 地址池名字
四、端口地址转换PAT(复用的内部全局地址)
1. 端口地址转换
2. 配置方式 overload基于地址池的PAT
#access-list 列表号码 permit SA NETMASK
#ip nat inside source list 列表号码 interface 接口类型/号码 overload
#clear ip nat translation * 清除NAT表中所有动态转换条目
#show ip nat translation
#debug ip nat
-
- 实例演示
Packer Tracer 5.0 工具模拟公网
附加:端口重定向(外网穿过访问内外的服务器)
#ip nat inside source static tcp 192.168.1.3 80 12.1.1.1 80 内网转换成公网IP