设为首页 收藏本站
查看: 1250|回复: 0

[经验分享] NAT网络地址转换PAT端口多路复用

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2014-4-19 20:17:43 | 显示全部楼层 |阅读模式
一、NAT网络地址转换
1、作用:通过将内部网络的私有IP地址翻译成全球唯一的公网IP地址,是内部网络可以连接到互联网等外部网络上。
2、优点:节省公共合法IP地址;处理地址重叠;增强灵活性;安全性;
3、缺点:延迟增大;配置和维护的复杂性;不支持某些应用,可以通过静态NAT映射来避免;
4、NAT实现方式:静态转换:IP地址的对应关系是一对一,而且是不变的,借助静态转换能实现外部网络对内部网络中某些设定服务器的访问。
静态NAT配置:全局:ip nat inside source static 192.168.100.1 61.159.62.131
                  在内外接口上启用NAT:进入出口配置ip nat outside;进入入口配置ip nat inside
动态转化配置:IP地址的对应关系是不确定的,二十随机的,所有被授权访问互联网的私有地址可随机转换为任何指定的合法的外部IP地址。(内部网络  同时访问INTERNET的主机数少于配置的合法地址中的IP个数时使用)
全局:access-list 1 permit 192.168.100 0 0.0.0.255
全局:ip nat pool nsd 61.159.62.131 61.159.62.132 netmask 255.255.255.248(定义地址池名称为nsd,地址池IP范围61.159.62.131到  61.159.62.132)
全局:ip nat inside source list 1 pool nsd
show ip nat translations
端口多路复用PAT
通过改变外出数据包的源IP地址和源端口并进行端口转换,内部网络的所有主机均可共享一个合法IP地址实现互联网的访问,节约IP。
PAT的配置:全局:ip nat inside source list 1 interface f0/1 overload
查看NAT转换条目:特权:show ip nat translations 显示当前存在的转换
三、清除NAT转换条目:
1、特权:clear ip nat translation * 清除NAT转换条目中的所有条目。注意:静态NAT条目不会被清除。
四、NAT常见问题:ACL阻止转换后的流量;进行地质转换的ACL不全;overload 参数漏配;不对称路由问题;动态地址池IP地质范围配置错误;动态地址                池与静态转换地址重叠;inside和outside接口配置错误。
五、显示每个转换的数据包:特权:debug ip nat ;s表示源,d表示目的地址。


实验名称:NAT网络地址转换

实验过程:

步骤1:静态NAT配置

首先搭建基本环境,如下图


wKioL1NRWuywiJh-AAGGlv3HHmg345.jpg
目前情况,192.168.1.1主机是无法ping通192.168.2.1的,

我们通过今天的NAT配置学习,就可以达到访问外网,打开route1输入

Router>enable

Router#conf t

Enter configuration commands, one per line.  End with CNTL/Z.

Router(config)#int f0/1

Router(config-if)#ip add 192.168.1.254 255.255.255.0

Router(config-if)#no shutdown



Router(config-if)#

%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to up



%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up



Router(config-if)#

Router(config-if)#int f0/0

Router(config-if)#ip add 61.159.62.129 255.255.255.0

Router(config-if)#no shutdown



Router(config-if)#

%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up



Router(config-if)#ip add 61.159.62.129 255.255.255.248

Router(config-if)#no shutdown

Router(config-if)#

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up



Router(config-if)#

Router(config-if)#exit

Router(config)#

Router(config)#

Router(config)#ip route 0.0.0.0 0.0.0.0 f0/0

Router(config)#ip nat inside source static 192.168.1.1 61.159.62.131

Router(config)#int f0/1

Router(config-if)#ip nat inside

Router(config-if)#int f0/0

Router(config-if)#ip nat outside

这样就搭建好了静态的NAT,通过192.168.1.1ping 192.168.2.2我们发现,是可以通的,

wKiom1NRWxWQcKAoAAHHc_S_1Gk408.jpg
步骤2:动态NAT配置

基本环境与步骤1相同,打开router1,输入

Router>

Router>enable

Router#conf t

Enter configuration commands, one per line.  End with CNTL/Z.

Router(config)#int f0/1

Router(config-if)#ip add 192.168.1.254 255.255.255.0

Router(config-if)#no shutdown



Router(config-if)#

%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to up



%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up



Router(config-if)#

Router(config-if)#int f0/0

Router(config-if)#ip add 61.159.62.129 255.255.255.0

Router(config-if)#no shutdown



Router(config-if)#

%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up



Router(config-if)#

Router(config-if)#

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up



Router(config-if)#

Router(config-if)#access-list 1 permit 192.168.1.0 0.0.0.255

Router(config)#ip nat pool nsd 61.159.62.131 61.159.62.134 netmask 255.255.255.248

Router(config)#ip nat inside source list 1 pool nsd

Router(config)#int f0/1

Router(config-if)#ip nat inside

Router(config-if)#int f0/0

Router(config-if)#ip nat outside

Router(config-if)#exit

Router(config)#ip route 0.0.0.0 0.0.0.0 f0/0

Router(config)#

用两台主机分别ping 外网的192.168.2.1,发现时可以通的,另外,在路由器界面可以查看具体情况

wKioL1NRWuyx031jAAGbxoPu2l0993.jpg
这样就实现了节约IP 的想法。

步骤2:端口多路复用

基本环境如步骤2

打开router1 输入:

Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255

Router(config)#ip nat inside source list 1 interface f0/0 overload

Router(config)#int f0/1

Router(config-if)#ip nat inside

Router(config-if)#int f0/0

Router(config-if)#ip nat outside

Router(config-if)#

wKiom1NRWxbwF5p1AAHPNTeO5y0288.jpg
可以ping通,可见端口多路复用是很不错的,

wKioL1NRWuzAV8YNAAEkZhPPb_g471.jpg
至此实验完成

实验结果:本次实验总的来说不难,重在灵活运用。





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-17778-1-1.html 上篇帖子: ACL访问控制列表 下篇帖子: BGP协议学习总结 网络
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表