NAT server原理與配置

NAT server原理與配置

NAT server 通常在什麼狀況下使用?
外網訪問內網的狀況下,例如運維工程師遠程訪問server服務器
NAT server 是轉換的源IP地址仍是目標IP 地址?
根據數據包方向,從內網訪問外網的數據包是轉換源ip地址,從外網訪問內網的數據包的目標ip地址
NAT server 是單向轉換,仍是雙向轉換?
屬於靜態NAT是雙向轉換,手動配置的都是靜態nat
NAT server 與靜態NAT的區別是什麼?
nat server是靜態nat的一個小類別
動態nat、 靜態nat、 pat (動態pnat 【動態pnat、easyip】、靜態pant也叫nat server )web

5.1 問題
將內部地址10.1.1.11/24的80端口靜態轉換爲公網地址200.1.1.11的80端口,以便被外網(Client1)訪問。服務器

將內部地址10.1.1.12/24的21端口靜態轉換爲公網地址200.1.1.11的21端口,以便被外網(Client1)訪問。網絡

[R1-G0/0/1]nat server protocol tcp global 200.1.1.11 21 inside 10.1.1.12 21
接口 0/0/1 nat服務 協議 tcp 公網ip 內網ip
實現tcp21 ftp的訪問
[R1-G0/0/1]nat server protocol icmp global 200.1.1.11 inside 10.1.1.11
實現讓client1能夠ping通server1運維

dis nat server //查看nat server配置tcp

R2遠程訪問控制sw1
遠程端口號是23 r1上須要nat server設置
sw1須要有ip地址 [SW1-Vlanif10]ip add 10.1.1.88 24
還須要有靜態默認路由 下一跳
[SW1]ip route-static 0.0.0.0 0.0.0.0 10.1.1.254
設定遠程登陸
[SW1]user-interface vty 0 4
[SW1-ui-vty0-4]authentication-mode password
[SW1-ui-vty0-4]set authentication password cipher HCIE
訪問密碼HCIE
[R1-G0/0/1]nat server protocol tcp global 200.1.1.11 23 inside 10.1.1.88 23ide

<R2>telnet 200.1.1.11 //用戶視圖 telnet訪問
實現R2能夠遠程訪問控制sw1測試

配置思路:
1.配置終端設備
-ip地址網關地址
-服務器web、ftp啓用
2.配置網絡設備
-配置交換機-vlan 接口模式
3.配置路由器
-接口ip地址
-靜態默認路由去往外網
-g0/0/1接口配置nat server
4.驗證與測試ui

NAT server原理與配置

相關文章
相關標籤/搜索