hcia复习总结9
NAT
在ip地址空间中,A,B,C三类地址中各有一部分地址,他们被称为私有地址(私网IP地址),其余的所有地址都被称为公有地址(公网IP地址)
A:10.0.0.0-10.255.255.255--相当于一个A类网络
B:172.16.0.0-172.31.255.255---相当于16条B类网络
C:192.168.0.0-192.168.255.255---相当于256条C类的网段
私网IP地址----可复用性---不能在互联网中使用
我们将使用私网IP地址搭建的网络称为私网,将使用公网IP地址进行通信的网络成为公网
NAT技术---网络地址转换技术---他的基本作用就是实现私网IP地址和公网IP地址之间的一个转换
华为设备,所有NAT相关的配置都是在边界路由器的出接口上进行配置的
静态NAT
静态NAT就是通过配置,在私网边界路由器上建立维护一张静态地址映射表,静态地址映射表中记录的是公网IP地址和私网IP地址之间一一对应的关系
1.必须和公网IP在用一个网段
2.这个IP地址一定是花钱问ISP买来的
这个地址被称为漂浮地址
查看静态映射表
动态NAT---多对多的NAT
1.创建公网IP地址组
一定买的是连续的公网IP地址
2.通过ACL来抓取私网IP流量
3.将公网IP组和ACL抓取的流量绑定
动态NAT在同一时间内,依然是一对一的NAT,当上网需求量过大时,延长会较高
NAPT---网络地址端口转换--PAT
一对多的NAPT--EASY IP
1.抓取私网流量
2.配置EASY IP
多对多NAPY
配置与动态NAT一样,没有no pat
端口映射
不给配置,因为12.0.0.1是接口地址,防止有数据就是找12.0.0.1的