NAT server 通常在什麼狀況下使用?
外網訪問內網的狀況下,例如運維工程師遠程訪問server服務器
NAT server 是轉換的源IP地址仍是目標IP 地址?
根據數據包方向,從內網訪問外網的數據包是轉換源ip地址,從外網訪問內網的數據包的目標ip地址
NAT server 是單向轉換,仍是雙向轉換?
屬於靜態NAT是雙向轉換,手動配置的都是靜態nat
NAT server 與靜態NAT的區別是什麼?
nat server是靜態nat的一個小類別
動態nat、 靜態nat、 pat (動態pnat 【動態pnat、easyip】、靜態pant也叫nat server )web
5.1 問題
將內部地址10.1.1.11/24的80端口靜態轉換爲公網地址200.1.1.11的80端口,以便被外網(Client1)訪問。服務器
將內部地址10.1.1.12/24的21端口靜態轉換爲公網地址200.1.1.11的21端口,以便被外網(Client1)訪問。網絡
[R1-G0/0/1]nat server protocol tcp global 200.1.1.11 21 inside 10.1.1.12 21
接口 0/0/1 nat服務 協議 tcp 公網ip 內網ip
實現tcp21 ftp的訪問
[R1-G0/0/1]nat server protocol icmp global 200.1.1.11 inside 10.1.1.11
實現讓client1能夠ping通server1運維
dis nat server //查看nat server配置tcp
R2遠程訪問控制sw1
遠程端口號是23 r1上須要nat server設置
sw1須要有ip地址 [SW1-Vlanif10]ip add 10.1.1.88 24
還須要有靜態默認路由 下一跳
[SW1]ip route-static 0.0.0.0 0.0.0.0 10.1.1.254
設定遠程登陸
[SW1]user-interface vty 0 4
[SW1-ui-vty0-4]authentication-mode password
[SW1-ui-vty0-4]set authentication password cipher HCIE
訪問密碼HCIE
[R1-G0/0/1]nat server protocol tcp global 200.1.1.11 23 inside 10.1.1.88 23ide
<R2>telnet 200.1.1.11 //用戶視圖 telnet訪問
實現R2能夠遠程訪問控制sw1測試
配置思路:
1.配置終端設備
-ip地址網關地址
-服務器web、ftp啓用
2.配置網絡設備
-配置交換機-vlan 接口模式
3.配置路由器
-接口ip地址
-靜態默認路由去往外網
-g0/0/1接口配置nat server
4.驗證與測試ui