第9课 NAT和PAT

⭐ 视频资源链接

韩立刚老师网络基础110集全

9.1 地址转换技术

  • 内网能够主动访问外网,外网不能主动访问内网,内网相对安全
  • 双网卡设备,可作软路由,隐藏内网,通过该设备进行地址转换
  • 缺点:慢

9.2 网络地址转换(NAT)

  • 不节省公网ip,一个公网地址替换一个内网地址

  • 静态NAT(静态映射):一对一
    在这里插入图片描述

  • 动态NAT(动态映射):前三台内网主机保持上网状态,当第四台内网主机上网时,将无法连接到互联网
    在这里插入图片描述

9.3 端口地址转换(PAT)

  • 节省公网ip,替换源端口和源地址
    在这里插入图片描述
    在这里插入图片描述

  • 开启/关闭ip数据包转发显示

en
debug ip packet
un all
  • 在路由器上配置PAT
en
conf t
access-list 10 permit 10.0.0.0 0.0.0.255(内网地址段)
ip nat ?
(inside Inside address translation)
(outside Outside address translation)
(pool Define pool of address)
ip nat pool pool-name 131.107.0.1 131.107.0.1 netmask 255.255.255.0
(路由器中名为pool-name的公网ip地址池)
(ip地址池的地址范围从131.107.0.1到131.107.0.1,子网掩码是255.255.255.0)
ip nat inside source list 10 pool pool-name overload
(内网源地址是访问控制列表10的ip地址段)
(公网ip地址池是名为pool-name的公网ip地址池)
(overload代表是PAT,不加overload是NAT)
interface serial 0/0
ip nat outside
exit
interface fastEthernet 0/1
ip nat inside
exit
  • 在路由器上查看NAT
debug ip nat

9.4 端口映射

  • 允许用户使用公网地址访问内网服务器
    在这里插入图片描述
en
conf t
ip nat inside source static tcp 10.0.0.6 80 131.107.0.1 80
interface serial 0/0
ip nat outside
exit
interface fastEthernet 0/1
ip nat inside

9.5 在Windows计算机上配置NAT和PAT

  • 通过Windows计算机的连接共享服务来实现
  • 通过Windows Server计算机的路由和远程访问服务来实现(Windows Server计算机也可使用连接共享服务)
  • 连接共享服务路由和远程访问服务相互冲突,使用路由和远程访问服务必须禁用连接共享服务
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

清梦daydream

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值