设为首页 收藏本站
查看: 9008|回复: 0

[经验分享] 静态NAT、动态NAT、PAT、端口映射的详细配置过程

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-6-15 11:13:58 | 显示全部楼层 |阅读模式
实验要求:使用宿主机利用NAT地址转换技术访问虚拟机的Web80端口。全是***实弹的操作步骤。
实验前提:开启server 2008虚拟机并且搭建一个简单web服务。打开GNS3连接拓扑图的线路,一边连接宿主机,一边连接虚拟机的网卡。
实验步骤:首先是在宿主机和虚拟机上配置IP地址。然后在路由器上配置IP地址,然后先测试宿主机此时是否可以正常访问web服务。
然后在路由器上配置静态NAT、动态NAT和PAT端口多路复用,以及端口映射的关系来改变我们正常访问的接口。下面是配置的详细过程。
wKiom1V1ivfQQPHpAAC_9jfEVxs298.jpg
首先给宿主机配置IP地址和网关地址。
wKioL1V1jJqxfumaAAGUynz-ftw758.jpg
配置虚拟机上面的IP地址和网关地址
wKiom1V1ivizqBaHAAGNOObehu8436.jpg
给R1路由器配置端口的IP作为网关地址。
wKioL1V1jJvycBT6AAMgEEzXZnk474.jpg
先登录一下server 2008的web网站能够登录上去就说明是互联互通的,能够访问它的web服务
wKiom1V1ivnSCNl7AALPhVfJ8u0972.jpg
首先是建立静态NAT地址转换的配置过程。如图所示配置完成之后,开启ip nat debug可以查看到地址转换过程。
wKioL1V1jJuzon80AAGmJf5C2Ls432.jpg
此时再使用浏览器刷新一下网站地址。可以在路由器上看到转换过程。
wKiom1V1ivnT21OnAAUIO4f5ahU767.jpg
同时也可以使用命令查看NAT的地址转换条目或者更详细的信息。
wKioL1V1jJziyoPWAAHfi7HR0lo192.jpg
下面删除静态配置的NAT地址转换,配置动态到底NAT地址转换。
wKiom1V1ivmTdGxcAAEhIcLALX0272.jpg
当设置完成再次刷新网页的时候,可以看到此时转换的内部全局地址是上面设置的的动态NAT转换地址池子中的一个地址。
wKioL1V1jJzQpigPAALEYNxpXoo617.jpg
把上面的no掉,在后面加上overload就是PAT了,命令上没变多少,但是意思就完全不同了,PAT可以在地址池里面只指定一个IP地址,但是可以供多台内部局部地址使用。
wKiom1V1ivryS_urAACJ8_gKQCU700.jpg
下面设置使用外部接口地址建立端口多路复用。
wKioL1V1jJ2TLFilAAPYSnzrwyA202.jpg
下面再配置一下NAT端口映射,这个要作用在服务器上面。
wKiom1V1ivrBoES2AAMBcd6KZVU292.jpg
此时再使用真机访问web服务,则访问的就必须是下面这个地址了。
wKioL1V1jJ6z8as4AAMbqr-JlnA639.jpg
在路由器上可以查看到转换过程如下。
wKiom1V1ivuSSrxhAASzWOEhm8g333.jpg
经验总结:静态转换(static translation)将内部网络的私有IP地址转换为公有合法IP地址。IP地址的对应关系是一对一的,而且是不变的。
动态转换(dynamic translation)指将内部私有IP转换为公网IP地址时,IP的对应关系是不确定的。也就是说只要指定哪些内部地址可以进行NAT转换,以及哪些可以的合法的IP地址可以作为外部地址,就可以进行动态转换了。也可以使用多个合法地址集。
端口多路复用(port address translation,)PAT
改变外出数据包的源IP地址和源端口并进行端口转换,即端口地址转换采用端口多路复用的方式。内部网络的所有主机均可共享一个合法外部IP地址实现互联网的访问。最大程度上节约IP地址资源。
端口多路复用使用的是端口号的转换,也是不确定的,所以不能和动态转换同时使用,这个问题可以通过实施静态NAT映射来避免。
NAT端口映射关系:是将TCP或UDP协议中的内部局部地址需要转换的端口号转换成为内部全局地址的端口号。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-77513-1-1.html 上篇帖子: Cisco-HSRP 热备份路由器协议-配置实例 下篇帖子: EIGRP汇总路由配置和默认路由下发 动态
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表