云计算--网络原理与应用--20171123--网络地址转换NAT
- NAT的概述
- NAT的配置
- 实验
一. NAT的概述
NAT(Network address translation,网络地址转换)通过将内部网络的的私有地址翻译成全球唯一的共有网络IP地址,是内部网络可以连接到互联网。
NAT自动修改IP包头中的源IP地址或者目的IP地址,IP地址的校验则在NAT处理过程中自动完成。
NAT实现方式:
- 静态转换(static translation,ST)
- 动态转换(Dynamic Translation,DT)
- 端口转换(Port Address Translation,PAT)
其中静态转换和动态转换并不能节省共有网络地址,端口地址转换是改变外出数据包的源IP地址和源端口,并进行端口转换,即采用端口多路复用的方式。

二. NAT的配置
在NAT配置前首先弄清楚内部接口和外部接口,以及哪些外部接口上启用NAT.通常用户内部网络的接口是NAT内部接口,而外接到外部网络的接口是NAT外部接口。
1.静态NAT配置
(1)设置外部端口IP地址
interface fa0/0
ip address 61.159.62.130 255.255.255.248
(2)设置内部端口IP地址
就是普通的设置端口
(3)在内部局部地址和内部全部地址之间建立静态NAT语法
ip nat inside source static local-ip global-ip
(4)在内部和外部端口上启用NAT
在接口模式下:
ip nat outside
ip nat inside
(5)配置默认路由
2.动态NAT
(1)设置外部端口
(2)设置内部端口
(3)定义内部网络中心允许访问外部网络的ACL
Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255------ACL中子网掩码反着写,1变0,0变1
(4)定义合法IP地址池
Router(config)# ip nat pool pool-name start-ip end-ip netmask
pool-name:放置转换后的地址池;
例如 Router(config)# ip nat pool test0 61.158.43.131 61.159.62.190 netmask 255.255.255.192
(5)实现网络地址转换
Router(config)# ip nat inside source list access-list-number pool pool-name [over-load]
[over-load]表示地址复用,用于PAT
例子:Router(config)# ip nat inside source list 1 pool test0
(6)在内部和外部端口上启用NAT
与静态NAT相同
(7)配置默认路由
3. PAT 端口转换---绝大数场景使用
(1)配置内部端口和外部端口IP地址
(2)内部访问列表,命令语法如下
Router(config)#access-list 1 permit 10.1.1.0 0.0.0.255 ----允许访问互联网的网段为10.1.1.0/24
(4)设置端口转换
Router(config)#ip nat inside source list access-list-number interface fa0/0 overload----fa0/0为外网口
例 Router(config)# ipnat inside source list 1 interface fa0/0 overload
(5)在内部和外部端口上启用NAT
(6)配置默认路由
云计算--网络原理与应用--20171123--网络地址转换NAT的更多相关文章
- 网络地址转换-NAT
网络地址转换-NAT 作者:尹正杰 版权声明:原创作品,谢绝转载!否则将追究法律责任. 一.NAT组网和常用术语 私网:局域网内IP 公网:因特网的公网ip地址 NAT设备:就是讲私网地址转换为公网的 ...
- 第11章 拾遗1:网络地址转换(NAT)和端口映射
1. 网络地址转换(NAT) 1.1 NAT的应用场景 (1)应用场景:允许将私有IP地址映射到公网地址,以减缓IP地址空间的消耗 ①需要连接Internet,但主机没有公网IP地址 ②更换了一个新的 ...
- Windows Server 2012R2 网络地址转换NAT
一.NAT概述 网络地址转换NAT(Network Address Translation)可以动态改变通过路由器的IP报文的内容(修改报文的源IP地址和/或目的IP地址).离开路由器的报文的源地址或 ...
- 【计算机网络】网络地址转换NAT
网络地址转换NAT 要知道到每个IP使能的设备都需要一个IP地址.以一个家庭为例,假设当地的ISP已为该家庭分配过一块地址,但是后期家庭中的智能设备增加(智能手机.电脑等),这些都需要IP地址才可上网 ...
- 2016.7.9 计算机网络复习要点第四章之虚拟专用网VPN和网络地址转换NAT
1.虚拟专用网VPN (1)一个机构内,对于那些仅在本机构内部使用的计算机就可以由本季候自行分配其IP地址,让这些计算机使用仅在本机构有效的IP地址(本地地址),不需要申请全球唯一的IP地址(全球地址 ...
- Ubuntu搭建ssh连接(连接方式:桥接网卡、网络地址转换(NAT))
操作系统:Ubuntu Server 16.04.2 SSH软件:Putty(远程连接工具,视本机操作系统选择对应版本的putty) --------------------------------- ...
- 网络地址转换NAT与端口地址转换PAT
网络地址转换NAT与端口地址转换PAT 一.网络地址转换 NAT (Network Address Translation) 1.1.网络地址转换简介 需要在专用网(内网)连接到因特网的路由器上安装 ...
- 网络地址转换NAT原理及其作用
1 概述 1.1 简介 NAT英文全称是“Network Address Translation”,中文意思是“网络地址转换”,它是一个IETF(Internet Engineering Task F ...
- 网络地址转换NAT的两种模式(概念浅析)& IP溯源
由于全球IPv4地址越来越少.越来越贵,因此大到一个组织,小到一个家庭一个人都很难获得公网IP地址,所以只能使用内网地址,从而和别人共享一个公网IP地址.在这种情况下,NAT技术诞生. 翻译 NAT( ...
随机推荐
- 系统架构以及需要导入的jar包
架构: Servlet +JSP +JavaBean +JDBC 需要导入的jar包: MYSQL: 数据库驱动 C3PO连接池: (这个需要配置文件) C3PO DBUtils:特点:轻量级首选,增 ...
- Supermarket POJ - 1456
A supermarket has a set Prod of products on sale. It earns a profit px for each product x∈Prod sold ...
- iOS - MFi 认证
1.MFi 认证 1.1 什么是 MFi 认证 苹果 MFi 认证,是苹果公司(Apple Inc.)对其授权配件厂商生产的外置配件的一种标识使用许可,是 Apple 公司 "Made fo ...
- freemarker获取封装类中对象的属性(六)
freemarker获取封装类中对象的属性 1.设计思路 (1)封装学生类 (2)创建数据模型 (3)新建student.ftl (4)运行Junit测试文件,生成HTML文件 2.封装学生类 Stu ...
- C#隐式转换和显示转换举例--C#基础
高精度的数据类型转换为低精度的数据类型是显示转换,低精度的转换为高精度的是隐式转换. 温馨提示:不能说强制类型转换是从低精度到高精度. int a=666;float b=(float)a: 由a到b ...
- CentOS 7.0 启动多个MySQL实例(mysql-5.7.21)
Linux系统:CentOS-7.0 MySQL版本:5.7.21 Linux系统下启动多个MySQL实例,目前知道有两种方法,一种是通过官方提供的mysqld_multi.server来实现,但是我 ...
- 数列分块总结——题目总版(hzwer分块九题及其他题目)(分块)
闲话 莫队算法似乎还是需要一点分块思想的......于是我就先来搞分块啦! 膜拜hzwer学长神犇%%%Orz 这九道题,每一道都堪称经典,强力打Call!点这里进入 算法简述 每一次考试被炸得体无完 ...
- Redis进阶实践之十七 Redis协议的规范
一.介绍 Redis客户端使用称为RESP(Redis的序列化协议)的协议与Redis服务器进行通信. 虽然协议是专门为Redis设计的,但它可以用于其他客户端 - 服务器软件项 ...
- anaconda的fish shell支持
最近在用fish shell,但是无法使用conda的activate命令来激活环境.官方给的有解决方案 https://github.com/conda/conda/blob/5b97a96d78e ...
- java接口----继承(实现)方法
文中"实现"一词特指接口的继承. 一个类实现多个接口时,不能出现同名的默认方法. 一个类既要实现接口又要继承抽象类,先继承后实现. 一个抽象类可以继承多个接口(implements ...