NET网络整合

NET网络整合

一、静态net配置方法

静态net实现私网地址和公网地址的一对一转换,静态nat不能节约公网地址

内部网络向外部网络发送报文时静态nat将报文的源IP地址替换为对应的公网地址:静态nat将报文的目的地址替换为相应的私网地址

两种配置方法

1.1全局模式下设置静态nat

[R1]nat static global 8.8.8.8 inside 192.168.10.10   #静态全局  内部    #前面地址向外输出,后面地址是向内地址
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]nat static enable     #在网口上启用nat静态启用功能

2.2直接在接口上申明nat static

[R1]int g0/0/1      #外网口
[R1-GigabitEthernet0/0/1]nat static global 8.8.8.8 inside 192.168.10.10
[R1]dis nat static      #查看nat静态配置信息

二、动态NAT—PAT

nat

加入ACL,ACL可以配多个地址

1.地址池:映射外部IP的地址范围

2.定义了访问控制规则:允许源地址是192.168.1.0网段通过

[R2]nat address-group 1 200.10.100.10 200.10.100.20   #nat分组、映射外网IP范围,IP地址表示10到20 #不能与两机器地址重复
[R2]acl 2000    #ACL访问控制(必须要配的)允许和拒绝网段是否能通过   PS:acl(2000-2999):只能匹配源IP地址
[R2-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255  #规则 允许 源地址(允许该地址通过)  #反掩码
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]nat outbound 2000 address-group 1  #出去方向规则是2000,定义组为1
[R2]display nat outbound     #查看net信息

注:nat分组10到20地址在LookBack0环回

三、EIP多个内网地址对一个接口地址

[R2]acl 2000
[R2-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]nat outbound 2000      #不需要映射组

四、FTP一对一,但是外网口IP和服务映射内网服务器的IP和服务

1.加入一台服务器

nat  ftp

设置好IP和网关后如下设置

[R2]ip route-static 0.0.0.0 0.0.0.0 200.10.100.2      #设置下一跳地址
[R2]int g0/0/1   #进入到外网口
[R2-GigabitEthernet0/0/1]nat server protocol tcp global 200.10.100.5 21 inside 192.168.1.30 21         #映射服务对象为tcp 全局模块+IP+端口+内网服务器地址+端口
[R2-GigabitEthernet0/0/1]dis nat server   

配置如R3路由器

注:R2在配置映射服务IP指的是全局并没有写入子网掩码,所以R3后配32

[R3]ip route-static 200.100.10.5 32 200.10.100.1     #设置静态路由
<R3>ftp 200.10.100.5    #登录映射的IP地址
User(200.10.100.5:(none)):    
Enter password:       #未设置用户名和密码直接跳过
[R3-ftp]ls    #查看当前所在目录下的文件

五、小结

NAT是对内网IP/PORT转换为外网IP/PORT的一种映射技术

1.NAT的作用

①节省IPv4地址(跨2个网络环境的IP就可以借助与NAT的技术来支持重复IP)

②安全性(让网网络设备无法直接获取到内网的IP/PORT)

③灵活性

2.NAT常用方式

①EIP:一组内网地址映射为一个外网接口IP 场景:常规企业的公网IP域名对应的IP

②静态NAT

③静态PAT

④动态NAT-PAT

主要用于公司内部进行划分②~④

3.NAT配置

一种在系统试图模式配置、一种在接口中配置

静态NAT、静态PAT、动态NAT-PAT如果想要PING通交互,需要配置ACL

ACL范围

基本acl(2000-2999):只能匹配源IP地址(与接口中的outbound和inbound来配合)

高级acl(2000-2999):可以匹配源IP、目标IP、源端口、目标端口、等三层和四层的字段和协议

二层acl(2000-2999):根据数据包的源MAC地址、目的MAC地址、802.1q优先级、二层协议类型等二层信息制定规则

高级acl(2000-2999):可以匹配源IP、目标IP、源端口、目标端口、等三层和四层的字段和协议

二层acl(2000-2999):根据数据包的源MAC地址、目的MAC地址、802.1q优先级、二层协议类型等二层信息制定规则

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

masonyong

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值