网络地址转换 NAT
NAT (Network Addres Translation,网络地址转换)
- 上网需求量巨大
- IPV4公网地址短缺
路由器对数据包进行地址转换
NAT转换表
NAT的类型
静态NAT
静态转换是指将内部网络的私有地址转换为公有地址时 IP地址的对应关系是确定的
- 静态NAT实现了私有地址和公有地址的一对一映射
- 一个公网IP只会分配给唯一且固定的内网主机
- 静态转换是一对一的转换
- 静态转换是双向的
动态NAT
动态转换是指将内部网络的私有地址转换为公有地址时 IP地址的对应关系是不确定的、随机的
- 动态NAT基于地址池来实现私有地址和公有地址的转换
- 动态转换是一对一的转换
- 动态转换是单向的
动态NAT
实验要求:
将内部网络10.1.1.0/24转换为公网地址200.1.1.1~200.1.1.10/28 上网(访问Server3)。
配置步骤:
- 配置接口IP地址
- 定义访问控制列表
- 定义NAT地址池
- 在外部接口上启用NAT
interface GigabitEthernet0/0/0
ip address 10.1.1.254 255.255.255.0
interface GigabitEthernet0/0/1
ip address 100.1.1.254 255.255.255.0
acl number 2000
rule 5 permit source 10.1.1.0 0.0.0.255
nat address-group 1 200.1.1.1 200.1.1.10
interface GigabitEthernet0/0/2
ip address 200.1.1.14 255.255.255.0
nat outbound 2000 address-group 1 no-pat
验证配置:
<Huawei>dis nat add
<Huawei>dis nat address-group
NAT Address-Group Information:
--------------------------------------
Index Start-address End-address
--------------------------------------
1 200.1.1.1 200.1.1.1