当前位置: 首页 > article >正文

NAT技术-初级总结

NAT–网络地址转换

NAT基本逻辑是实现公网IP地址和私网IP地址的转换
华为设备所有NAT相关的配置都是在边界路由器的出接口上配置

1.静态NAT–一对一
就是在我们私网边界路由器上建立维护一张静态地址映射表,这张表
反映的是公网IP地址和私网IP地址之间一一对应的关系
只能一个私网IP对应一个公网IP

配置:
	int g0/0/0
	nat static global 公网IP inside 私网IP
dispaly nat static 查看静态NAT表

2.动态NAT–多对多
多对多的NAT,多个公网IP地址可以对应多个私网IP地址,在边界设备上
维护一张可以变化的地址映射表,当一个私网地址需要上网时,分配一个
公网地址,之后访问结束,将释放公网IP地址资源,再给其他的私网IP地址
分配,在同一时间内,还是一对一的NAT

配置:
1.创建公网地址池
	nat address-group 0 开始地址 结束地址
2.通过ACL抓取私网流量
	acl 2000
	rule permit source 192.168.0.0 0.0.255.255
	把192.168.0.0/16的全抓了
3.在接口上控制动态nat
	int g0/0/0
	nat outbound acl 2000 address-group 0 no-pat
	对应地址池

3.NATP
通过映射公网ip的端口来实现地址转换

网络端口转换--pat
一对多--easy ip
1.通过ACL抓取私网流量
	acl 2000
	rule permit source 192.168.0.0 0.0.255.255192.168.0.0/16的全抓了
2.在接口上配置easy ip
	int g 0/0/0
	nat outbound acl 2000
多对多
1.创建公网地址池
	nat address-group 0 开始地址 结束地址
2.通过ACL抓取私网流量
	acl 2000
	rule permit source 192.168.0.0 0.0.255.255
	把192.168.0.0/16的全抓了
3.在接口上控制动态nat
	int g0/0/0
	nat outbound acl 2000 address-group 0
	对应地址池

4.端口映射
公网想访问私网中的对应服务器
int g0/0/0
nat server protocol tcp global 公网IP 80
inside 192.168.1.10 80

nat server protocol tcp global current-interface
公网IP 80 inside 192.168.1.10 80
强制使用出接口IP

有两个HTTP服务器
	nat server protocol tcp global current-interface
	81 inside 192.168.1.10 80
	将公网的81端口映射第二个http服务器

http://www.kler.cn/a/591914.html

相关文章:

  • java面试题之多线程
  • ViT、DETR 和 Swin Transformer :基于 Transformer 的计算机视觉(CV)模型
  • k8s中PAUSE容器与init容器比较 local卷与hostpath卷比较
  • docker-compose install nginx(解决fastgpt跨区域)
  • ModBus TCP/RTU互转(主)(从)|| Modbus主动轮询下发的工业应用 || 基于智能网关的串口服务器进行Modbus数据收发的工业应用
  • 基于SpringBoot的在线拍卖系统
  • RK3568笔记七十九:Web通信处理
  • 清华大学第12弹:《DeepSeek政务应用场景及解决方案》
  • 7种数据结构
  • 生成PDF文件:从html2canvas和jsPdf渲染到Puppeteer矢量图
  • 鸿蒙路由 HMRouter 配置及使用 三 全局拦截器使用
  • SWPU 2021 新生赛
  • 深入探讨TK矩阵系统:创新的TikTok运营工具
  • CVE-2018-2628(使用 docker 搭建)
  • MyBatis 基础使用指南
  • 分布式架构下的RPC解决方案
  • LeetCode-274.H 指数
  • 在事上练工作和生活的边界感
  • openEuler系统迁移 Docker 数据目录到 /home,解决Docker 临时文件占用大问题
  • 虚幻基础:移动组件