本文共 597 字,大约阅读时间需要 1 分钟。
NAT地址转换:将内网ip地址转换为公网ip地址。内网私网ip地址不能在公网中路由,ipv4以逐渐枯竭。地址转换可以有效的节省地址,地址转换通常设置在内网和外网的网关设备上
NAT地址转换实现方式有多种:
-
静态NAT
内网地址与公网地址一对一转换,并不能解决IP地址枯竭的问题![NAT地址转换](https://s1.51cto.com/images/blog/201904/09/38e015b76dfeb91abcc8e428ceed466b.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
- 动态NAT内网地址与公网地址一对多转换,内网地址想要路由会先在地址池中取一个可用的公网地址转换,如果地址池没有地址可用只能等待被占用的公网地址释放后,其他主机才能访问公网。可以有效的节省IP地址。
nat address-group 配置转换地址池acl 配置一个控制列表rule 5 permit source 192.168.1.0 0.0.0.255 配置控制列表过滤规则,这里是指放行192.168.1.0网段的ip地址nat outbound 2000 在接口的出向做地址转换,将acl与出向流量做关联address-group 1 转换时使用地址池中的地址no-pat 只转换数据报文不转换端口信息![NAT地址转换](https://s1.51cto.com/images/blog/201904/09/f990d0a7bb44f4fb93c64b5496edf67f.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
-
NAPT
多个内网地址映射到一个公网IP地址的不同端口号 - Easy IP一般部署在小规模局域网(拨号上网,获取临时IP),内部主机使用临时公网IP访问互联网
![NAT地址转换](https://s1.51cto.com/images/blog/201904/09/fcea496070cd9cb1486fe22a8e5f80ea.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
![NAT地址转换](https://s1.51cto.com/images/blog/201904/09/eb6e4561aca7d85cc6462d26a2923bbc.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
- NAT服务器可以让外网用户范围内网服务器
![NAT地址转换](https://s1.51cto.com/images/blog/201904/09/fc1b084fd3caa44ab53a7a787b184904.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
![NAT地址转换](https://s1.51cto.com/images/blog/201904/09/134bfaf88b47044c5478fef037b569d0.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
转载于:https://blog.51cto.com/13211071/2376242