当前位置: 首页 > article >正文

ENSP学习day10

NAT地址转换技术(一)

NAT(Network Address Translation)地址转换技术是一种在计算机网络中常用的技术,在数据包从一个网络传输到另一个网络时,会对数据包中的源IP地址和目的IP地址进行修改的过程。这种技术通常用于将私有IP地址转换成公共IP地址,以便内部设备可以与外部网络进行通信。
![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/3e78642e74c642f0a7acd3d9cd54d839.png
NAT技术有几种常见的形式:

  1. 静态NAT:通过手动配置将特定的私有IP地址映射为一个公共IP地址,使得内部设备可以与外部网络进行通信。1v1手动转换
    步骤:

S1)配置PC1,PC2,PC3,R1,R2:
PC12网关是一样的,同一个route端口

[Huawei]sysname R1
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.1.254 24
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]ip address 10.10.1.1 24

sys
[Huawei]sysname R2
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip address 10.10.1.2 24
[R2-GigabitEthernet0/0/0]int g0/0/1
[R2-GigabitEthernet0/0/1]ip address 192.168.2.254 24

S2)静态NAT转换
在这里插入图片描述
把192.168.1.0转换为172.16.1.0网段 在接口g0/0/1上

[R1-GigabitEthernet0/0/1]nat static global 172.16.1.1 inside 192.168.1.1

  1. 动态NAT:根据需要动态分配公共IP地址给内部设备,以确保资源的有效利用。
    给一个地址池pool,配合ACL使用

S3)动态地址转换

[R1-GigabitEthernet0/0/1]undo nat static global 172.16.1.1 inside 192.168.1.1
[R1]nat address-group 1 172.16.1.1 172.16.1.5
[R1]acl 2000
[R1-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255
[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat 

no-pat 表示pool里每个IP同一时间只会对应一个PC;
butong
此时在R2 0/0/0端口抓包,pool里的IP轮流使用一次,PC1 PC>ping 10.10.1.2timeout了
再配置一个静态路由:
[R2]ip route-static 172.16.1.0 24 10.10.1.1
在这里插入图片描述
这次PC1能ping通了,且转包可以看到有往返的消息。

  1. PAT(Port Address Translation):在NAT的基础上,还会修改数据包的端口号,以区分不同的内部设备共享同一个公共IP地址。这种技术可以有效减少公共IP地址的使用量。
  2. easy ip
    NAT地址转换技术有助于解决IP地址短缺问题,并增强网络的安全性,因为内部设备的私有IP地址不会暴露在外部网络中。然而,NAT也可能导致一些网络应用程序无法正常运行,需要进行特殊配置才能实现。

http://www.kler.cn/a/610858.html

相关文章:

  • 数据结构:利用递推式计算next表
  • 《jQuery Mobile 页面:深入解析与优化实践》
  • 接口/UI自动化面试题
  • 力扣hot100_二分查找
  • 在线问卷调查|在线问卷调查系统|基于Spring Boot的在线问卷调查系统的设计与实现(源码+数据库+文档)
  • node-red dashboard
  • 在 ASP .NET Core 9.0 中使用 Scalar 创建漂亮的 API 文档
  • Android14 原生PackageInstaller安装某些apk报错问题
  • Qt的文件操作
  • MySQL无法链接
  • Oracle 数据库通过exp/imp工具迁移指定数据表
  • WordPress 代码高亮插件 io code highlight
  • 推荐一款好看的 vue3 后台模板
  • 【Unity3D实现UI轮播效果】
  • Spring Boot 自定义 Starter 组件的技术指南
  • 通过按键控制stm32最小系统板上LED的亮灭状态
  • 全文 - MLIR Toy Tutorial Chapter 1: Toy Language and AST
  • CAT1模块 EC800M HTTP 使用后续记录
  • PSA方法计算器(PSA Method Calculator): 鼠标完美灵敏度测试网站
  • 【计算机网络】计算机网络协议、接口与服务全面解析——结合生活化案例与图文详解