思科模拟器 --- 网络端口地址转换NAPT配置

本文详细介绍了NAT(网络地址转换)和NAPT(网络端口地址转换)的原理,通过具体实验环境和步骤,展示了如何配置路由器实现局域网访问互联网,包括设备配置、静态路由设置、NAT及NAPT的配置与验证。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

学习目标:理解 NAT 网络地址转换的原理及功能、掌握 NAPT配置实现局域网访问互联网

1.定义

①NAT将网络划分为内部网络和外部网络两部分,局域网主机利用NAT访问网络时,是将局域网内部的本地地址转换为全局地址(互联网合法的IP地址)后转发数据包

② NAT分为两种类型:NAT(网络地址转换)和NAPT(网络端口地址转换IP地址对应一个全局地址)

③NAPT:使用不同的端口来映射多个内网IP地址到一个指定的外网IP地址,多对一。

④NAPT采用端口多路复用方式。内部网络的所有主机均可共享一个合法外部IP地址实现对Internet的访问,从而可以最大限度地节约IP地址资源。同时,又可隐藏网络内部的所有主机,有效避免来自Internet的攻击。因此,目前网络中应用最多的就是端口多路复用方式

2.实验环境:公司内网访问互联网的 web 服务器

3.实验设备:Router-PT 2台、Switch-2960 2台、PC 2台、Server-PT 1台、DCE串口线、直通线、交叉线

4.配置PC 0、PC 1、Server 0 的IP地址

PC 0 的IP地址:192.168.1.2

MAC地址:255.255.255.0

PC 1 的IP地址:192.168.1.3

MAC地址:255.255.255.0

Server 0 的IP地址:192.168.3.2

MAC地址:255.255.255.0

5.配置路由器 Route 0 

Router>en

Router#conf t

Router(config)#int f0/0                         进入 f0/0 端口

Router(config-if)#ip add 192.168.1.1 255.255.255.0                  配置 f0/0 端口的IP地址

Router(config-if)#no sh                         开启端口

Router(config-if)#int s2/0

Router(config-if)#ip add 192.168.2.1 255.255.255.0

Router(config-if)#no sh

Router(config-if)#clock rate 64000                设置同步时间

Router(config-if)#exit

Router(config)#ip route 192.168.3.0 255.255.255.0 192.168.2.2              配置静态路由

Router(config)#

6.配置路由器 Route 1

Router>en

Router#conf t

Router(config)#int s2/0                    进入 s2/0 端口

Router(config-if)#ip add 192.168.2.2 255.255.255.0          配置 s2/0 端口的IP地址

Router(config-if)#no sh                    开启端口

Router(config-if)#int f0/0

Router(config-if)#ip add 192.168.3.1 255.255.255.0

Router(config-if)#no sh

Router(config-if)#exit

Router(config)#ip route 192.168.1.0 255.255.255.0 192.168.2.1            配置静态路由

Router(config)#

7.验证:PC 0 ping Server 0 、PC 0 ping 192.168.3.2(NAT)可以正常通信 、使用 web浏览器也可以正常访问

8.在Router 0 上配置 NAT 及 NAPT

Router(config)#int f0/0                          

Router(config-if)#ip nat inside               配置内部接口

Router(config-if)#int s2/0

Router(config-if)#ip nat outside             配置外部接口

Router(config-if)#exit

Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255        配置需要进行地址转换源IP的 ACL

Router(config)#ip nat pool chd 192.168.2.3 192.168.2.3 netmask 255.255.255.0         配置 NAT 的 pool 地址池

Router(config)#ip nat inside source list 1 pool chd overload                  配置动态 NAT 转换(没有 overload 表示多对多)

Router(config)#end

Router#show ip nat translations            查看 NAT 的运行结果

9.验证:用 PC 0和PC1 分别使用 web 浏览器访问 http://192.168.3.2 

10.查看 NAT 的运行结果

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值