网站首页 > 博客文章 正文
5种NAT类型
1、静态NTT:将内网主机的私网ip地址一对一映射到公网IP地址
将上图在R1上配置静态NAT将内网主机的私有地址一对一映射到公有地址
[R1-GigabitEthernet0/0/1]ip address 12.1.1.1 24
[R1-GigabitEthernet0/0/1]nat static enable 开启静态NAT功能
[R1-GigabitEthernet0/0/1]nat static global 12.1.1.2 inside 192.168.1.1
[R1-GigabitEthernet0/0/1]nat static global 12.1.1.3 inside 192.168.1.2
[R1-GigabitEthernet0/0/1]nat static global 12.1.1.4 inside 192.168.1.3
2、动态NAT:将内网主机私有地址转换为公网里面的地址
[R1]nat address-group 1 12.1.1.2 12.1.1.4
[R1] acl 2000
[R1-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255
[R1-acl-basic-2000]quit
[R1]interface gigabitethernet 0/0/1
[R1-interface gigabitethernet 0/0/1] nat outbound 2000 address-group 1 no-pat
3、NAPT:端口NAT,从地址池中选择地进行转换时不仅转换ip地址,同时也会对端口号进行转换
[R1]nat address-group 1 12.1.1.2 12.1.1.4 配置nat地址池
[R1] acl 2000
[R1-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255
[R1-acl-basic-2000]quit
[R1]interface gigabitethernet 0/0/1
[R1-interface gigabitethernet 0/0/1] nat outbound 2000 address-group 1
将acl 2000匹配的源地址转换为address-group 1定义的公网地址,关键字no-pat表示做端口转换
4、Easy ip 特殊NAPT
在R1上配置。让内网所有私有地址转换为路由器接口上面地址12.1.1.1,访问公网
[R1] acl 2000
[R1-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255
[R1-acl-basic-2000]quit
[R1]interface gigabitethernet 0/0/1
[R1-interface gigabitethernet 0/0/1] nat outbound 2000
5、NAT server,将内部服务器映射搭配公网,在出口路由器R1配置NATserver,内网服务器192.168.1.10的80端口映射到公网地址12.1.1.1的80端口,外部互联网用户访问12.1.1.1的80端口,可以自动跳转访问内部web服务器192.168.1.10的80端口,主要隐藏内部服务器
[R1] interface gigabitethernet 0/0/1
[R1-interface gigabitethernet 0/0/1] ip address 12.1.1.1 24
[R1-interface gigabitethernet 0/0/1]nat server protocol tcp global 12.1.1.1 80 inside 192.168.1.10 将12.1.1.1的80端口,映射到内网192.168.1.10 的80端口
- 上一篇: NAT技术为什么会对IP地址查询造成干扰
- 下一篇: 工业路由器网关的网络协议之NAT技术
猜你喜欢
- 2025-01-18 防火墙NAT配置,配置NAT静态转换,配置NAT动态转换PAT及No-PAT模式
- 2025-01-18 四种网路类型外网穿透力与优化方法
- 2025-01-18 运维自动化之实用python代码汇总
- 2025-01-18 通过Python实现内网穿透的几种方式?
- 2025-01-18 小科普 | 联机游戏卡顿?改善你的NAT类型吧
- 2025-01-18 如何用Python实现神经网络(附完整代码)
- 2025-01-18 公司内网用户如何通过NAT地址访问外网,一文读懂!
- 2025-01-18 从联机游戏学习NAT类型
- 2025-01-18 python-网络编程总结
- 2025-01-18 工业路由器网关的网络协议之NAT技术
你 发表评论:
欢迎- 367℃用AI Agent治理微服务的复杂性问题|QCon
- 358℃初次使用IntelliJ IDEA新建Maven项目
- 357℃手把手教程「JavaWeb」优雅的SpringMvc+Mybatis整合之路
- 351℃Maven技术方案最全手册(mavena)
- 348℃安利Touch Bar 专属应用,让闲置的Touch Bar活跃起来!
- 346℃InfoQ 2024 年趋势报告:架构篇(infoq+2024+年趋势报告:架构篇分析)
- 345℃IntelliJ IDEA 2018版本和2022版本创建 Maven 项目对比
- 342℃从头搭建 IntelliJ IDEA 环境(intellij idea建包)
- 最近发表
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)