NAT
NAT就是网络地址转换,是一种将内部网络的私网IP地址翻译成全球唯一的公网IP地址的技术
NAT的类型
静态NAT 将内部网络的私有IP地址转换为公用合法的IP地址,IP地址的对应关系是一对一的,而且是不变的
动态NAT 将内部网络的私有地址转换为公网地址时,IP地址的对应关系时不确定的、随机的,所有被授权访问互联网的私有地址可随即转换为任何指定的合法的外部地址,不过动态转换也是一对一的,所以只有内部网络同时访问Internet的主机数少于配置的合法地址池中的IP地址数时,才可以使用动态nat
NAPT 改变外出数据包的源IP地址和源端口,并进行端口转换。内部网络的所有主机均可共享一个合法的外部IP地址,从而节约公网IP地址资源
Easy IP 将多个内部地址映射到网管出接口地址上的不同接口
NAT的优缺点
优点
1.缓解公网地址紧缺问题
2.解决IP地址空间冲突或重叠的问题
3.网络扩展性更高,本地控制也更容易
4.内网结构及相关操作对外边的不可见
5.增加了安全性
缺点
1.存在转发延迟
2.端到端寻址变得困难
3.某些应用不支持NAT
4.NAT产生的标箱需占用设备的内存空间
5.设备性能问题
实验
实验要求:client为公网上的一个用户,R1为内网出口路由器,
内网PC可以访问web server,并且pc和webserver可以访问公网client,
client可以访问内网的web server
交换机SW1的配置
#
vlan batch 10 20 100
#
interface Ethernet0/0/1
port link-type access
port default vlan 20
#
interface Ethernet0/0/2
port link-type access
port default vlan 10
#
interface Ethernet0/0/3
port link-type trunk
port trunk allow-pass vlan 2 to 4094
交换机SW2的配置
#
vlan batch 10 20 100
#
interface Vlanif10
ip address 192.168.10.254 255.255.255.0
#
interface Vlanif20
ip address 192.168.20.254 255.255.255.0
#
interface Vlanif100
ip address 192.168.30.1 255.255.255.0
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 100
#
ip route-static 0.0.0.0 0.0.0.0 192.168.30.2
路由器R1的配置
#
vlan batch 10 20 100
#
acl number 2000
rule 5 permit source 192.168.0.0 0.0.255.255
#
nat address-group 1 192.168.40.10 192.168.40.20
#
interface GigabitEthernet0/0/0
ip address 192.168.30.2 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 192.168.40.1 255.255.255.0
nat server global 192.168.40.50 inside 192.168.20.1
nat outbound 2000 address-group 1 no-pat
#
ip route-static 0.0.0.0 0.0.0.0 192.168.40.2
ip route-static 192.168.0.0 255.255.0.0 192.168.30.1
R2的配置
#
interface GigabitEthernet0/0/0
ip address 192.168.40.2 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 10.0.0.254 255.255.255.0