NAT
NAT设备将地址分成本地和全局
本地地址是内部世界的设备所能看到的地址。 
全局地址是外部世界的设备所能看到的地址.
内部本地地址(IL) 
分配给内部设备的地址。这些地址不能被通告给外部网络。 
内部全局地址(IG)
外部网络设备通过这些地址获悉内网设备。 
外部全局地址(OG) 
分配给外部世界的地址。这些地址不能被通告进内部网络。
外部本地地址(OL)
内部网络设备通过这些地址获悉外网设备

静态 NAT
采用静态地址翻译,需要在两个地址之间手动建立转换条目。
如果主机数量很多,就需要在地址转换表中创建多个静态条目。

动态 NAT
当内部用户想要访问外部网络的资源时,通常采用动态NAT。
采用动态NAT,必须在负责地址转换的设备上定义两个地址集。
一个地址集定义了哪些内部地址可以被转换,另一个地址集定义
了这些地址将被转换成什么样的地址。

端口地址转换
静态和动态NAT的一个问题是他们提供的是一对一的转换
如果有5000台内部主机同时访问英特网,在全局地址池中则需要5000
个公有地址与之对应。如果地址池中只有1000个地址,仅仅只有1000
台主机在这一时刻得到转换,而剩下的4000台则无法访问外部网络。
使用相同地址进行转换
采用PAT,所有的主机数据包在经过地址转换设备时都被转换成一个
相同的地址,同时端口号也会被转换,转换后的端口号在转换表中是
唯一的。

配置和验证静态转换
Establishes static translation between an inside local address and an
inside global address

RouterX(config)# ip nat inside source static local-ip global-ip
Marks the interface as connected to the inside
RouterX(config-if)# ip nat inside
Marks the interface as connected to the outside
RouterX(config-if)# ip nat outside
Displays active translations
RouterX# show ip nat translations

配置和验证动态转换
Defines a pool of global addresses to be allocated as needed
RouterX(config)# ip nat pool name start-ip end-ip
{netmask netmask | prefix-length prefix-length}
Defines a standard IP ACL permitting those inside local addresses 
that are to be translated

RouterX(config)# access-list access-list-number permit
source [source-wildcard]
Establishes dynamic source translation, specifying the ACL that was 
defined in the previous step

RouterX(config)# ip nat inside source list
access-list-number pool name 
Displays active translations
RouterX# show ip nat translations

配置过载
Defines a standard IP ACL that will permit the inside local addresses 
that are to be translated

RouterX(config)# access-list access-list-number permit
source source-wildcard
Establishes dynamic source translation, specifying the ACL that was
defined in the previous step

RouterX(config)# ip nat inside source list
access-list-number interface interface overload
Displays active translations 
RouterX# show ip nat translations

清空 NAT 转换表
Clears all dynamic address translation entries
RouterX# clear ip nat translation *
Clears a simple dynamic translation entry that contains an inside 
translation or both an inside and outside translation

RouterX# clear ip nat translation inside global-ip local-ip [outside local-ip global-ip]
Clears a simple dynamic translation entry that contains an outside translation
RouterX# clear ip nat translation outside local-ip global-ip
Clears an extended dynamic translation entry (PAT entry)
RouterX# clear ip nat translation protocol inside global-ip
global-port local-ip local-port [outside local-ip
local-port global-ip global-port
]

NAT 排错
确保:
没有入向ACL拒绝数据包进入NAT路由器。
NAT策略中所调用的ACL已经匹配了所有需要被转换的地址段。
NAT地址池中有足够的地址来满足转换的需求。
在NAT路由器上正确地定义了inside接口和outside接口。
没有发生转换:转换表中没有安装相关条目
show 和 debug
RouterX# debug ip nat
RouterX# show ip nat statistics

NAT 排错(续)
确定:
NAT的配置是否已经完成。
NAT转换表中是否已经存在正确的条目。
通过监控NAT进程来判断正确的转换是否发生。
NAT路由器的路由表中是否有正确的路由将数据包从inside接口转
移到outside接口。(NAT在outside接口生根)
公网路由器是否有去往转换后地址的回程路由。

转载于:https://blog.51cto.com/taosq/1085806

ccna设备的NAT地址转换相关推荐

  1. NAT地址转换协议学习

    NAT 是将IP数据报文头部汇总的IP地址转换为另一个IP地址的过程,主要用于实现内部网络方位外部网络的功能. NAT 一般部署在链接内网和外网的网关设备上. 网关设备上有一个NAT映射表,一遍半段从 ...

  2. NAT地址转换(超详细解说版)

    目录 学习目标:十分钟掌握NAT地址转换 学习内容:了解NAT地址转换 学习产出:图文解说 拓补图: 学习目标: 十分钟掌握NAT地址转换 学习内容: 例如: NAT是什么 基本NAT的概念 NAT的 ...

  3. cisco路由器NAT地址转换

    很久没有接触NAT地址转换了,我记得有一次在笔试一个做系统集成的公司,其中有一道题就是NAT与PAT的区别.当时对网络基本就没概念,所以只是简单说了一个NAT是地址转换,PAT是端口转换之类的笼统的话 ...

  4. NAT地址转换(又称为网络地址转换,用于实现私有网络和共有网络之间的互相访问)

    目录 地址类型 NAT地址转换工作过程: NAT的好处: 静态NAT: NAT配置命令 动态nat配置: ACL: 应用规则 地址类型 私有地址和公有地址: 公有网络地址(以下简称公网地址)是指在互联 ...

  5. 计算机网络——NAT 地址转换

    一. 实验目的 1.理解NAT 地址转换的作用: 2.理解NAT 地址转换的工作方式和工作原理: 3.掌握NAT 共享IP 访问Internet 网络和映射私有网络服务器的配置方法. 二.实验仪器设备 ...

  6. NAT地址转换的三种实现方式

    NAT:不仅解决了IP地址不足的问题,而且还能隐藏内部网络的细节,避免来自网络外部的***,起到一定的安全作用.. NAT地址转换有三种实现方式: 静态地址转换:是将内部网络的私有IP地址转换为合法的 ...

  7. 理论+实操 :华为NAT地址转换

    前言: nat地址转换可以让私有地址转换成公网地址,解决上网问题 华为的三层交换机内不可以配ip地址,需要配vlanif 在企业当中,数据流量业务比较多时,用好一点的路由器 多个私网地址对应外网口ip ...

  8. 华为防火墙nat地址转换实现可以访问互联网

    如下拓扑图: 首先,我们设置云如下,让他与本机互通 我们开始配置 首先初始化防火墙:第一次登录的时候会让你修改密码,默认的账号为admin密码:Admin@123 输入账号密码后选择Y然后修改密码 设 ...

  9. NAT地址转换实验记录

    NAT地址转换实验 实验拓扑图 实验准备 PC机 交换机 防火墙 路由(模拟公网) NAT地址转换 实验拓扑图 实验准备 PC机 PC1 PC2(地址转换并不会用到,此处模拟内网环境凑数) PC3 交 ...

最新文章

  1. android webview gettitle,Android-webview加载网页去除标题
  2. Suse es 11sp2 双网卡冗余
  3. JavaScript中的预解析(变量提升)介绍!
  4. VMware下主机与虚拟机通信问题
  5. 带你一步一步深入Handler源码,醍醐灌顶!
  6. python进程通信方式有几种_python全栈开发基础【第二十一篇】互斥锁以及进程之间的三种通信方式(IPC)以及生产者个消费者模型...
  7. python免费开源工具推荐_年薪200万的程序员,推荐这10大Python免费开源工具!
  8. Kafka 批量消费消息
  9. Ta 在假笑么?这个识别算法可以鉴定
  10. python起简易http server
  11. 【小项目】STM32环境监测 | MQ2可燃气体传感器+雨滴传感器+DHT11温湿度传感器+OLED屏幕
  12. 苹果可能会失去中国的iPad商标
  13. linux磁盘写保护怎么修改_在Linux下创建写保护的文件的教程
  14. Linux打字游戏程序代码,c语言shell打字游戏.pdf
  15. 游戏定制开发自建团队好吗?
  16. PPT文件不能编辑的情况总结
  17. 关于在在Fragment中Edittext中不显示输入法
  18. 部署ChatGPT(在VPS或免费容器上),无需科学上网!
  19. matlab画梯形并平移,matlab 批量处理梯形变形
  20. Name Mangling

热门文章

  1. Django 之Form
  2. #include 和#include“”的区别
  3. 洛谷 P3376 【模板】网络最大流
  4. 解读:MR多路径输入
  5. moss 与SAP iView web part 整合
  6. 图像检索:几种基于纹理特征的图像检索算法
  7. 使用Tesseract-OCR训练文字识别记录
  8. GPU 加速下的图像处理
  9. 在Android Studio中进行代码混淆
  10. 《中国人工智能学会通讯》——10.10 结束语