NAT-地址轉換技術的配置

(一)NAT的概念及工做原理服務器

  簡單來說,nat就是將私有網址轉化爲共有網址的技術。NAT一般部署在一個組織的網絡出口位置,成爲NAT網關。舉個栗子,一段報文想離開私網,必須通過NAT網關將數據傳輸給公網Internet,經過nat實現源IP地址映射爲公網IP地址,Internet發現該IP實際是私有IP,就將請求的服務實現,並經過網關回傳給源IP。這樣一次由私網主機向公網服務端的請求和響應就實現了。網絡

  注意:網絡訪問只能先由私網側發起,公網是沒法主動訪問私網主機的。ui

(二)NAT的分類spa

  1. 靜態NAT:一對一模式,即一個內部主機惟一佔用一個公網IP,一般用於服務器。.net

  2. 動態NAT:一對一模式,即將未註冊的IP地址映射到註冊IP地址池的一個地址。3d

  3. NAPT:多對一模式,即將多個私網IP經過不一樣端口號映射到一個公網IP,主要原理是端口號的惟一性。注意:傳輸層的端口號都是大於1024的.視頻

(三)NAT的實現blog

  1.靜態NAT的實現分爲三個步驟(如下代碼的實現都是根據上圖的ip及端口號):ip

    

  驗證:L1-V3ping通外網L4部署

 

解釋:經過show ip nat translations命令,能夠看出內網主機IP與公網IP的轉換。

  2.NAPT的實現分爲五個步驟

  以上就是本人對於NAT的理解和實現,若有不足,望包涵。

參考資料:

  csdn nat技術詳解 

  思科模擬器的實現nat視頻講解

相關文章
相關標籤/搜索