静态NAT和动态NAT

前言

  • 随着Internet的发展和网络应用的增多,有限的IPv4公有地址已经成为制约网络发展的瓶颈。为解决这个问题,NAT (Network Address Translation,网络地址转换)技术应需而生。
  • NAT技术主要用于实现内部网络的主机访问外部网络。一方面NAT缓解了IPv4地址短缺的问题,另一方面NAT技术让外网无法直接与使用私有地址的内网进行通信,提升了内网的安全性。

NAT技术原理

  • NAT:对IP数据报文中的IP地址进行转换,是一种在现网中被广泛部署的技术,一般部署在网络出口设备,例如路由器或防火墙上。
  • NAT的典型应用场景:在私有网络内部(园区、家庭)使用私有地址,出口设备部署NAT,对于“从内到外”的流量,网络设备通过NAT将数据包的源地址进行转换(转换成特定的公有地址),而对于“从外到内”的流量,则对数据包的目的地址进行转换。
  • 通过私有地址的使用结合NAT技术,可以有效节约公网IPv4地址。

静态NAT

静态NAT原理:

  • 静态NAT:每个私有地址都有一个与之对应并且固定的公有地址,即私有地址和公有地址之间的关系是一对一映射。
  • 支持双向互访:私有地址访问Internet经过出口设备NAT转换时,会被转换成对应的公有地址。同时,外部网络访问内部网络时,其报文中携带的公有地址(目的地址)也会被NAT设备转换成对应的私有地址。

实验配置

PC1:

IP地址:192.168.1.1
子网掩码:255.255.255.0
网关:192.168.1.254

PC2:

IP地址:192.168.2.1
子网掩码:255.255.255.0
网关:192.168.2.254

PC3:

IP地址:192.168.3.1
子网掩码:255.255.255.0
网关:192.168.3.254

Server1:

IP地址:200.200.200.1
子网掩码:255.255.255.252
网关:200.200.200.2

AR1:

<Huawei>sys
[Huawei]un in en
[Huawei]sys AR1
[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]ip add 192.168.1.254 24
[AR1-GigabitEthernet0/0/0]int g0/0/1
[AR1-GigabitEthernet0/0/1]ip add 192.168.2.254 24
[AR1-GigabitEthernet0/0/1]int g0/0/2
[AR1-GigabitEthernet0/0/2]ip add 192.168.3.254 24
在AR1上配置静态NAT将内网主机的私有地址一对一映射到公有地址。
[AR1-GigabitEthernet0/0/2]int g4/0/0
[AR1-GigabitEthernet4/0/0]ip add 100.100.100.1 24
global参数用于配置外部公有地址,inside参数用于内部私有地址。
[AR1-GigabitEthernet4/0/0]nat static global 100.100.100.3 inside 192.168.1.1 netmask 255.255.255.255
[AR1-GigabitEthernet4/0/0]nat static global 100.100.100.4 inside 192.168.2.1 netmask 255.255.255.255
[AR1-GigabitEthernet4/0/0]nat static global 100.100.100.5 inside 192.168.3.1 netmask 255.255.255.255
[AR1-GigabitEthernet4/0/0]quit
[AR1]ip route-static 0.0.0.0 0 100.100.100.2
[AR1]quit
<AR1>save

AR2:

<Huawei>sys
[Huawei]un in en
[Huawei]sys R2
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]ip add 100.100.100.2 24
[R2-GigabitEthernet0/0/1]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 200.200.200.2 30
[R2-GigabitEthernet0/0/0]quit
[R2]quit
<R2>save

我们可以分别用PC1、PC2、PC3去ping200.200.200.1,在ping之前我们先在AR1上g4/0/0端口开启抓包。

抓包来分析源IP地址是否转换为公网IP

动态NAT

动态NAT原理:

  • 动态NAT:静态NAT严格地一对一进行地址映射,这就导致即便内网主机长时间离线或者不发送数据时,与之对应的公有地址也处于使用状态。为了避免地址浪费,动态NAT提出了地址池的概念:所有可用的公有地址组成地址池。
  • 当内部主机访问外部网络时临时分配一个地址池中未使用的地址,并将该地址标记为“In Use”。当该主机不再访问外部网络时回收分配的地址,重新标记为“Not Use”。

实验配置

PC1:

IP地址:192.168.1.1
子网掩码:255.255.255.0
网关:192.168.1.254

PC2:

IP地址:192.168.2.1
子网掩码:255.255.255.0
网关:192.168.2.254

PC3:

IP地址:192.168.3.1
子网掩码:255.255.255.0
网关:192.168.3.254

Server1:

IP地址:200.200.200.1
子网掩码:255.255.255.252
网关:200.200.200.2

AR1:

<Huawei>sys
[Huawei]un in en
[Huawei]sys AR1
[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]ip add 192.168.1.254 24
[AR1-GigabitEthernet0/0/0]int g0/0/1
[AR1-GigabitEthernet0/0/1]ip add 192.168.2.254 24
[AR1-GigabitEthernet0/0/1]int g0/0/2
[AR1-GigabitEthernet0/0/2]ip add 192.168.3.254 24
[AR1-GigabitEthernet0/0/2]int g4/0/0
[AR1-GigabitEthernet4/0/0]ip add 100.100.100.1 24
[AR1-GigabitEthernet4/0/0]quit
在AR1上配置动态NAT将内网主机的私有地址动态映射到公有地址。
1、创建地址池
配置公有地址范围,其中group-index为地址池编号,start-address、end-address分别为地址池起始地址、结束地址。
[AR1]ip route-static 0.0.0.0 0 100.100.100.2
[AR1]nat address-group 1 100.100.100.3 100.100.100.254  
2、配置地址转换的ACL规则
配置基础ACL,匹配需要进行动态转换的源地址范围。
[AR1]acl 2000
[AR1-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255
[AR1-acl-basic-2000]rule 10 permit source 192.168.2.0 0.0.0.255
[AR1-acl-basic-2000]rule 15 permit source 192.168.3.0 0.0.0.255
[AR1-acl-basic-2000]quit
3、接口试图下配置带地址池的NAT Outbound
接口下关联ACL与地址池进行动态地址转换,no-pat参数指定不进行端口转换。no-pat:禁止端口复用
[AR1]int g4/0/0
[AR1-GigabitEthernet4/0/0]nat outbound 2000 address-group 1 no-pat 
[AR1-GigabitEthernet4/0/0]quit
[AR1]quit
<AR1>save

AR2:

<Huawei>sys
[Huawei]un in en
[Huawei]sys AR2
[AR2]int g0/0/1
[AR2-GigabitEthernet0/0/1]ip add 100.100.100.2 24
[AR2-GigabitEthernet0/0/1]int g0/0/0
[AR2-GigabitEthernet0/0/0]ip add 200.200.200.2 30
[AR2-GigabitEthernet0/0/0]quit
[AR2]quit
<AR2>save

抓包来分析源IP地址是否转换为公网IP

博childe
关注 关注
  • 16
    点赞
  • 95
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
交换机与路由器技术:静态NAT动态NAT、PAT和端口镜像
m0_51456787的博客
07-21 3693
1)静态转换1对1转换1个内网地址转换为1个外网地址,形成的是永久性的对应关系,可以根据外网地址直接定位到内网地址,可以实现内网访问外网,也可以实现外网访问内网(2)动态转换多对多转换内网多个IP转换为外网多个IP,当内网主机数量多于外网IP地址个数时,无法实现内网所有主机同时上网,由于是动态的对应关系,所以无法根据外网地址锁定到内网地址,只能实现内网访问外网(3)端口多路复用(PAT)多对1转换(源地址转换,NAT代理上网).........
静态NAT动态NAT、PAT(端口多路复用)之间的区别
xtggbmdk的博客
04-11 1万+
静态NAT动态NAT、PAT(端口多路复用)的配置 经验总结: 静态转换(statictranslation)将内部网络的私有IP地址转换为公有合法IP地址。IP地址的对应关系是一对一的,而且是不变的。 动态转换(dynamictranslation)指将内部私有IP转换为公网IP地址时,IP的对应关系是不确定的。也就是说只要指定哪些内部地址可以进行NAT转换,以及哪些可以的合法...
第十课:eNSP 静态NAT/动态NAT/动态NAPT/Easy IP/静态NAPT 5种NAT配置教程
qq_41555586的博客
12-21 5417
系列文章目录一、知识点。
NAT-基础知识及静态NAT
little_startoo的博客
04-10 1256
NAT-基础知识及静态NAT
配置静态NAT
qq_43982499的博客
01-25 1221
通过建立acl规则方式实现Eeay IP 配置。对于以上2.1的实验,删除之前的静态nat
NAT静态转换 、 动态转换及PAT 、 总结和答疑
weixin_34292402的博客
05-14 2326
1 配置静态NAT1.1 问题随着接入Internet的计算机数量的不断猛增,IP地址资源也就愈加显得捉襟见肘。事实上,除了中国教育和科研计算机网(CERNET)外,一般用户几乎申请不到整段的C类IP地址。在其他ISP那里,即使是拥有几百台计算机的大型局域网用户,当他们申请IP地址时,所分配的地址也不过只有几个或十几个IP地址。显然,这样少的IP地址根本无法满足网络用户的需求...
静态NAT
weixin_45857582的博客
02-09 5004
静态NAT: 网络地址转换 将局域网内的私有IP转换成可以访问公网的共有IP地址,网关设备有少量的公有IP地址。 静态NAT:一个私有IP地址固定对应一个公网IP地址,公网IP地址需要申请。地址是一对一的,只适合部署在特定的主机上。 只能让少量用户上网,不能解决公网IP地址短缺的问题 静态NAT是双向转换,外网可以访问内网,内网可以访问外网 ​ 网络实验结构: 本实验要达到的目标是: 内网主机访问外网服务器时,源地址使用的是公网的IP地址, 外网服务器使用映射出去的公网地址就可以访问内网特定的主机。
NAT动态nat
afjkslahdfkaJDHU的博客
12-23 2806
原理 动态NAT:静态NAT严格地一对一进行地址映射,这就导致即便内网主机长时间离线或者不发送数据时,与之对应的公有 地址也处于使用状态。为了避免地址浪费,动态NAT提出了地址池的概念:所有可用的公有地垃组成地址池。 当内部主机访问外部网络时临时分配一个地址池中未使用的地址,并将该地址标记为“In use”。当该主机不再访问外部 网络时回收分配的地址,重新标记为“Not Uso".。 实验拓扑 实验步骤 AR1 <Huawei>sys [Huawei]un in en .
静态NAT动态NAT与NAPT区别
HWP
01-22 1万+
NAT是地址映射,NAPT是端口映射 NAT一般的用法是有一个IP地址池。 里面有很多外部IP地址,当有内部IP地址要出去的时候,就随机选一IP地址作为其出口IP。 NAPT也叫做PAT,他只有一个外部IP地址,如果有内部IP地址要出去。 他就随机选一个端口来连接Internet,来表示那台内网机器。 NAT:网络地址转换 。NAPT:网络地址端口转换。 它们都是地址转换,不同的是,NATNAT...
思科:动态nat的配置
qq_59718828的博客
12-09 2万+
一、拓扑图 二、三台pc的配置 四、路由器的配置 Router>en Router#config t Router(config)#int fa0/0 Router(config-if)#ip add 200.1.1.1 255.255.255.0 Router(config-if)#no shut Router(config-if)#exit Router(config)#int fa0/1 Router(config-if)#ip add 192.168.1.1 2
静态NAT动态NAT的配置.doc
10-06
"静态NAT动态NAT的配置" 本文档主要讲述了静态NAT动态NAT的配置,旨在帮助读者理解NAT的原理和配置方法。NAT网络地址翻译,用于解决IP地址不足的问题。随着互联网的发展,IP地址变得越来越稀少,NAT的应用变...
5静态动态NAT.pka
05-07
5静态动态NAT.pka
使用静态NAT对外发布公司官网.rar
02-17
2、学习目标:配置路由器接口,配置静态NAT 3、应用场景:使用静态NAT对外发布公司官网 4、特点:Word文档提供了实验的详细过程,包括每一步骤的操作命令和截图,并给出了实验的topo文件(包括配置信息) 5、适用...
配置静态动态NAT实验
最新发布
05-24
配置静态动态NAT实验
实验:使用静态NAT对外发布公司官网.docx
11-12
本实验使用静态NAT对外发布公司官网,在出口路由器中配置NAT,使内部服务器映射到公网地址上。
一文了解网络地址转换(NAT
闵行小鱼塘
06-30 4013
本文试图尽可能全面的讲清楚NAT
华为eNSP:静态NAT动态NAT、端口NAT的配置(NAPT)-网络地址转换
热门推荐
qq_59718828的博客
10-07 2万+
华为eNSP:静态NAT动态NAT、端口NAT的配置(NAPT),网络地址转换
三张图解释静态NAT动态NAT、PAT
qq_20388417的博客
08-14 1550
我们通过一个例子来说说它们的作用: A公司的内网有100台电脑,网段为192.168.1.0/24,某些电脑需要访问互联网,但是内网地址是无法访问到互联网,怎么办呢? 公司有拉了一条联通的专线连接到防火墙,专线的ip地址为58.1.1.1,此时我们将内网的某些192.168.1.x地址通过NAT转换成58.1.1.1就可以访问到互联网啦。 上图解释一下它们的原理和不同: 静态NAT: 最重要的特点是一对一,而且是静态指定的(一个内网ip对应一个外网ip是固定好的),常用于将内网服务器的ip地.
静态NAT动态NAT有什么区别
03-06
静态NAT动态NAT区别在于,静态NAT是将一个内部IP地址映射为一个固定的外部IP地址,而动态NAT则是将多个内部IP地址映射为一个或多个外部IP地址,根据需要动态分配。静态NAT适用于需要将内部服务器对外提供服务的场景,而动态NAT适用于内部网络中有多个主机需要访问外部网络的场景。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 静态NAT和动态NAT 11078
  • 银河麒麟系统V10——安装VNC实现远程桌面 7739
  • 虚拟机银河麒麟v10系统分区,显示磁盘 6688
  • 终端安全检测和防御技术 4371
  • 防火墙组网方案 4271

最新评论

  • 银河麒麟系统V10——安装VNC实现远程桌面

    zsoeds: 感谢,非常好用

  • 银河麒麟系统V10——安装VNC实现远程桌面

    阿J~: 每个知识点讲解清晰 ,学到了学到了

  • 防火墙概述

    老四啊: 吆喝, 这不是SANGFOR的PPT吗表情包

  • Easy IP和NAT Server配置实例

    晴川.: 感谢你这篇博客的帮助

  • linux命令

    YUGUOHOU: 很有用,受益匪浅

大家在看

  • 论文解读——ICML2024《SAM-E: Leveraging Visual Foundation Model with Sequence Imitation for Embodied Manip》 477
  • Python期末系统梳理(二):内置数据结构 873
  • D盘根目录下的sample2024.txt文件包含200行建筑设计的各类文件信息,每一行表示一个文件,每一行的结构都是一样的(文件的创建时间,文件大小(KB)和文件名),下面给出了4行示例信息。编写程
  • 网络基础
  • kaggle竞赛实战10——特征优化

最新文章

  • linux常用的查看命令——防火墙为例
  • 银河麒麟系统V10——安装VNC实现远程桌面
  • 修改CentOS7的IP地址
2023年3篇
2022年4篇
2021年50篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司罗湖网站优化按天收费价格上饶百度seo哪家好桐城建站哪家好金华关键词排名公司永州网站定制哪家好天津外贸网站设计多少钱思茅营销网站价格盘锦优化宁波百度爱采购推荐三明seo优化哪家好大连网站设计模板哪家好株洲网站建设价格衡水网站设计模板公司吴忠网站设计模板报价邢台建网站报价福州关键词排名丹东优秀网站设计推荐萍乡网站建设报价大芬网站搭建多少钱渭南百度标王公司巢湖网站优化软件多少钱金华建设网站报价韶关网站制作设计价格信阳SEO按效果付费昆明建网站价格海南网站制作哪家好黑河外贸网站建设推荐西宁百度标王多少钱襄樊优秀网站设计公司清徐关键词排名包年推广多少钱歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化