一。NAT分類
NAT No-pat:相似於Cisco的動態轉換,只轉化源IP地址,網絡地址,不轉化端口,屬於多對多轉換,不能節約公網IP地址,使用較少
NAPT:(網絡地址和端口轉換)相似與Cisco的PAT轉換,NAPT即轉換報文的源地址,又轉換源端口,
出接口地址:(Easy-IP)轉換方式簡單,和NAPT同樣,即轉換源地址又轉換源端口,屬於多對一轉換
Smart NAT(智能轉換):經過預留一個公網地址進行NAPT轉換
三元組NAT:與源IP地址,源du端口和協議類型有關的一種轉換
二,黑洞路由
源地址轉換場景下的環路和無效ARP問題
三,Server-map表
經過Server-map表解決FTP數據傳輸問題
會話表記錄的是鏈接信息,包括鏈接狀態
Server-map在NAT中的應用
正向條目攜帶端口信息,用來使外部用戶訪問202.96.1.10時直接經過Server-map表進行目標地址轉換
反向條目不攜帶端口信息,且目標地址時任意的,用來使服務器能夠訪問互聯網前提是必須是TCP協議,
四,NAT對報文的處理流程
NAT配置(三種方法)
(1)NAT No-pat
走一條默認路由
配置安全策略
配置NAT地址組,地址組中,地址對應的是公網IP
配置NAT策略
針對轉換後的全局地址(NAT地址組中的地址)配置黑洞路由
驗證NAT配置,用PC1能夠ping外網的PC2,能夠查看會話表![]
三個紅框表示爲源地址,轉化的地址,訪問的地址
也能夠查看Server-map表
安全
(2)NAPT的配置
仍是上面的圖,重作NAPT
配置IP
配置安全策略
配置NAT地址組,地址組中對應的是公網IP
配置NAT策略
配置路由黑洞
驗證結果用PC1ping外網PC2
(3)出接口地址(Easy-IP)就是用R1路由器的g0/0/1的接口去訪問PC2(從新配置)
配置IP
配置安全策略
配置NAT策略
驗證能夠發現,都是轉換的R1路由器g0/0/1接口IP去訪問的
五,綜合案例
要求:服務器