NAT(Network Address Translation,网络地址转换)技术的产生主要是为了解决公网 ip地址不够的问题,另外为了安全,一些公司也用nat技术来保护服务器。
- nat的分类
[AR1-GigabitEthernet0/0/0]nat ?
outbound Specify net address translation
server Specify NAT server
static Specify static NAT
如上:nat主要包括三类,(1)静态nat (2)nat 之 easy ip (3)natserver,下面具体的通过实验来说明一下这三类 nat的区别。
实验拓扑如下:
- 静态nat
配置命令如下:我们用拓扑中的192.168.1.0/24 网段模拟 内网,用AR2环回接口的8.8.8.8 模拟 外网。静态nat 的原理很好理解,就是内网的数据包进过路由器AR1后源地址会变为12.0.0.1这个出口地址,而对于外界来说,只知道是12.0.0.1访问的,并不知道其内网的ip。
首先在AR1上配置缺省路由,下一跳12.0.0.2,但是AR2上不用配置回包路由