网站首页 > 博客文章 正文
5种NAT类型
1、静态NTT:将内网主机的私网ip地址一对一映射到公网IP地址
将上图在R1上配置静态NAT将内网主机的私有地址一对一映射到公有地址
[R1-GigabitEthernet0/0/1]ip address 12.1.1.1 24
[R1-GigabitEthernet0/0/1]nat static enable 开启静态NAT功能
[R1-GigabitEthernet0/0/1]nat static global 12.1.1.2 inside 192.168.1.1
[R1-GigabitEthernet0/0/1]nat static global 12.1.1.3 inside 192.168.1.2
[R1-GigabitEthernet0/0/1]nat static global 12.1.1.4 inside 192.168.1.3
2、动态NAT:将内网主机私有地址转换为公网里面的地址
[R1]nat address-group 1 12.1.1.2 12.1.1.4
[R1] acl 2000
[R1-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255
[R1-acl-basic-2000]quit
[R1]interface gigabitethernet 0/0/1
[R1-interface gigabitethernet 0/0/1] nat outbound 2000 address-group 1 no-pat
3、NAPT:端口NAT,从地址池中选择地进行转换时不仅转换ip地址,同时也会对端口号进行转换
[R1]nat address-group 1 12.1.1.2 12.1.1.4 配置nat地址池
[R1] acl 2000
[R1-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255
[R1-acl-basic-2000]quit
[R1]interface gigabitethernet 0/0/1
[R1-interface gigabitethernet 0/0/1] nat outbound 2000 address-group 1
将acl 2000匹配的源地址转换为address-group 1定义的公网地址,关键字no-pat表示做端口转换
4、Easy ip 特殊NAPT
在R1上配置。让内网所有私有地址转换为路由器接口上面地址12.1.1.1,访问公网
[R1] acl 2000
[R1-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255
[R1-acl-basic-2000]quit
[R1]interface gigabitethernet 0/0/1
[R1-interface gigabitethernet 0/0/1] nat outbound 2000
5、NAT server,将内部服务器映射搭配公网,在出口路由器R1配置NATserver,内网服务器192.168.1.10的80端口映射到公网地址12.1.1.1的80端口,外部互联网用户访问12.1.1.1的80端口,可以自动跳转访问内部web服务器192.168.1.10的80端口,主要隐藏内部服务器
[R1] interface gigabitethernet 0/0/1
[R1-interface gigabitethernet 0/0/1] ip address 12.1.1.1 24
[R1-interface gigabitethernet 0/0/1]nat server protocol tcp global 12.1.1.1 80 inside 192.168.1.10 将12.1.1.1的80端口,映射到内网192.168.1.10 的80端口
- 上一篇: NAT技术为什么会对IP地址查询造成干扰
- 下一篇: 工业路由器网关的网络协议之NAT技术
猜你喜欢
- 2025-01-18 防火墙NAT配置,配置NAT静态转换,配置NAT动态转换PAT及No-PAT模式
- 2025-01-18 四种网路类型外网穿透力与优化方法
- 2025-01-18 运维自动化之实用python代码汇总
- 2025-01-18 通过Python实现内网穿透的几种方式?
- 2025-01-18 小科普 | 联机游戏卡顿?改善你的NAT类型吧
- 2025-01-18 如何用Python实现神经网络(附完整代码)
- 2025-01-18 公司内网用户如何通过NAT地址访问外网,一文读懂!
- 2025-01-18 从联机游戏学习NAT类型
- 2025-01-18 python-网络编程总结
- 2025-01-18 工业路由器网关的网络协议之NAT技术
你 发表评论:
欢迎- 07-02在线学习在爱奇艺信息流推荐业务中的探索与实践
- 07-02Diallyl Trisulfide(H2S donor)二烯丙基三硫:合成方法与工艺
- 07-02MitoSOX Red Mitochondrial Superoxide Indicator使用方法
- 07-02深度时空网络、记忆网络与特征表达学习在 CTR 预估中的应用
- 07-02iFluor 488标记鬼笔环肽可通过标记F-actin,研究细胞在迁移等
- 07-02快速了解红色线粒体超氧化物荧光探针的基本特性
- 07-02腔肠素400A(Coelenteramine 400a)综合解析,一文掌握所有要点!
- 07-02Chinese doctor Zhang Junqiao's heroic act exemplifies deep China-Africa friendship: FM spokesperson
- 最近发表
-
- 在线学习在爱奇艺信息流推荐业务中的探索与实践
- Diallyl Trisulfide(H2S donor)二烯丙基三硫:合成方法与工艺
- MitoSOX Red Mitochondrial Superoxide Indicator使用方法
- 深度时空网络、记忆网络与特征表达学习在 CTR 预估中的应用
- iFluor 488标记鬼笔环肽可通过标记F-actin,研究细胞在迁移等
- 快速了解红色线粒体超氧化物荧光探针的基本特性
- 腔肠素400A(Coelenteramine 400a)综合解析,一文掌握所有要点!
- Chinese doctor Zhang Junqiao's heroic act exemplifies deep China-Africa friendship: FM spokesperson
- 用Python写了一个上课点名系统(附源码)(自制考勤系统)
- Kubernetes中的PV、PVC、Configmap介绍
- 标签列表
-
- ifneq (61)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)