精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華為動態NAT、靜態NAT實驗配置步驟

網絡技術干貨圈 ? 來源:網絡技術干貨圈 ? 2023-04-21 17:09 ? 次閱讀

NAT簡介

NAT(Network Address Translation,網絡地址轉換)是1994年提出的。當在專用網內部的一些主機本來已經分配到了本地IP地址(即僅在本專用網內使用的專用地址),但現在又想和因特網上的主機通信(并不需要加密)時,可使用NAT方法。

這種方法需要在專用網連接到因特網的路由器上安裝NAT軟件。裝有NAT軟件的路由器叫做NAT路由器,它至少有一個有效的外部全球IP地址。這樣,所有使用本地地址的主機在和外界通信時,都要在NAT路由器上將其本地地址轉換成全球IP地址,才能和因特網連接。

另外,這種通過使用少量的公有IP 地址代表較多的私有IP 地址的方式,將有助于減緩可用的IP地址空間的枯竭。NAT不僅能解決IP地址不足的問題,而且還能夠有效地避免來自網絡外部的攻擊,隱藏并保護網絡內部的計算機。

靜態NAT

當內部網絡需要與外部網絡通訊時,需要配置NAT,將內部私有IP地址轉換成全局唯一IP地址。您可以配置靜態或動態的NAT來實現互聯互通的目的,或者需要同時配置靜態和動態的NAT。

靜態NAT,是建立內部本地地址和內部全局地址的一對一永久映射。當外部網絡需要通過固定的全局可路由地址訪問內部主機,靜態NAT就顯得十分重要。

動態NAT

動態NAT,是建立內部本地地址和內部全局地址池的臨時映射關系,過一段時間沒有用就會刪除映射關系

下面通過實驗來演示靜態nat和動態nat的配置

拓撲圖:

2b42d2b6-e020-11ed-bfe3-dac502259ad0.png

配置步驟:

【SW1配置】

首先創建vlan10 vlan20 vlan30 vlan40

接著配access

在vlan接口上配IP 充當網關

配一條默認路由指出去,下一跳地址是R1的g0/0/0的IP

[SW1]vlanbat10203040

[SW1]intg0/0/1
[SW1-G0/0/1]portlink-typeaccess
[SW1-GigabitEthernet0/0/1]portdefaultvlan10
[SW1-GigabitEthernet0/0/1]unsh

[SW1-GigabitEthernet0/0/1]intg0/0/2
[SW1-GigabitEthernet0/0/2]pla
[SW1-GigabitEthernet0/0/2]pdv20
[SW1-GigabitEthernet0/0/2]unsh

[SW1-GigabitEthernet0/0/2]intg0/0/3
[SW1-GigabitEthernet0/0/3]pla
[SW1-GigabitEthernet0/0/3]pdv30
[SW1-GigabitEthernet0/0/3]unsh

[SW1-GigabitEthernet0/0/3]intg0/0/4
[SW1-GigabitEthernet0/0/4]pla
[SW1-GigabitEthernet0/0/4]pdv20
[SW1-GigabitEthernet0/0/4]unsh

[SW1]intg0/0/5
[SW1-GigabitEthernet0/0/5]pla
[SW1-GigabitEthernet0/0/5]pdv40
[SW1-GigabitEthernet0/0/5]unsh

[SW1]intvlanif10
[SW1-Vlanif10]ipadd192.168.10.124
[SW1-Vlanif10]intvlanif20
[SW1-Vlanif20]ipadd192.168.20.124
[SW1-Vlanif20]intvlanif30
[SW1-Vlanif30]ipadd192.168.30.124
[SW1-Vlanif30]intvlanif40
[SW1-Vlanif40]ipadd11.0.0.224

[SW1]iproute-static0.0.0.00.0.0.011.0.0.1

【R1配置】

對接口配IP地址

配靜態路由和默認路由

然后配靜態nat 動態nat 和easyIP

[R1]intg0/0/0
[R1-GigabitEthernet0/0/0]ipadd11.0.0.124
[R1-GigabitEthernet0/0/0]unsh

[R1-GigabitEthernet0/0/0]intg0/0/1
[R1-GigabitEthernet0/0/1]ipadd12.0.0.124
[R1-GigabitEthernet0/0/1]unsh

[R1]iproute-static192.168.10.02411.0.0.2
[R1]iproute-static192.168.20.02411.0.0.2
[R1]iproute-static192.168.30.02411.0.0.2
[R1]iproute-static0.0.0.00.0.0.012.0.0.2

靜態NAT:一個私網IP地址對應一個公網IP地址
[R1]natstaticglobal8.8.8.8inside192.168.10.10
[R1]intg0/0/1
[R1-GigabitEthernet0/0/1]natstaticenable
[R1]dissessionall

動態NAT:多個私網IP地址對應多個公網IP地址
[R1]nataddress-group1212.0.0.100212.0.0.200
[R1]acl2000
[R1-acl-basic-2000]rulepermitsource192.168.20.00.0.0.255
[R1]intg0/0/1
[R1-GigabitEthernet0/0/1]natoutbound2000address-group1no-pat

EasyIp:多個私網IP地址對應外網口公網IP地址(12.0.0.1)
[R1]acl3000
[R1-acl-adv-3000]rulepermitipsource192.168.30.00.0.0.255
[R1-acl-adv-3000]intg0/0/1
[R1-GigabitEthernet0/0/1]natoutbound3000

【R2配置】

接口配IP

配回環地址

配靜態路由 網段直接指靜態和動態nat的地址池,而不是真實的PC網段

[R2]intg0/0/0
[R2-GigabitEthernet0/0/0]ipadd12.0.0.224
[R2-GigabitEthernet0/0/0]unsh

[R2]intLoopBack0
[R2-LoopBack0]ipadd114.114.114.11432

[R2]iproute-static8.8.8.83212.0.0.1
[R2]iproute-static212.0.0.02412.0.0.1

PC機配置

2b6a56e2-e020-11ed-bfe3-dac502259ad0.png2b859060-e020-11ed-bfe3-dac502259ad0.png2b9a86aa-e020-11ed-bfe3-dac502259ad0.png2bbcde94-e020-11ed-bfe3-dac502259ad0.png

配置完之后

下面進行測試:

用PC1 ping 測,看到可以互聯互通的

2bd07ddc-e020-11ed-bfe3-dac502259ad0.png

下面我們來抓包看下

PC1是192.168.10.0網段的,配置的是靜態NAT

靜態NAT: 一個私網IP地址對應一個公網IP地址

2bfc6bb8-e020-11ed-bfe3-dac502259ad0.png

PC2是192.168.20.0網段的,配置的是動態NAT

動態NAT: 多個私網IP地址對應多個公網IP地址

可以看到他的IP一直在變

2c2ded28-e020-11ed-bfe3-dac502259ad0.png

PC3是192.168.30.0網段的,配置的是easyIP

EasyIp:多個私網IP地址對應外網口公網IP地址(12.0.0.1)

2c4b7be0-e020-11ed-bfe3-dac502259ad0.png

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    215

    文章

    34308

    瀏覽量

    251186
  • 路由器
    +關注

    關注

    22

    文章

    3707

    瀏覽量

    113541
  • NAT
    NAT
    +關注

    關注

    0

    文章

    141

    瀏覽量

    16221
  • ip地址
    +關注

    關注

    0

    文章

    294

    瀏覽量

    17006
  • 模擬器
    +關注

    關注

    2

    文章

    867

    瀏覽量

    43165

原文標題:華為動態NAT、靜態NAT實驗配置,eNSP模擬器完成!

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    一步步教你在局域網內玩轉NAT命令

    些建議:  一、在思科路由器配置NAT  筆者將簡單介紹下在CISCO路由器上設置NAT功能的命令,理論方面是一樣的,只是在具體命令上有所區別。  1.網絡環境:  內網用戶IP地址為
    發表于 02-24 18:01

    nat的類型有哪些

    信息進行轉換,有動態靜態之區分。由于現在大部分都屬于另一種類型,即NAPT,故這里不詳細討論基礎NAT。 另外一種NAT叫做NAPT(Network Address/Port Tra
    發表于 11-04 09:17

    SIP穿越NAT的研究

    目前廣泛部署的NAT 使得SIP 穿越NAT 變得越來越困難。文章對SIP 及NAT 做了闡述,分析了幾種SIP 穿越NAT 技術的不足,提出了綜合運用STUN 和隧道方案解決SIP
    發表于 12-30 14:19 ?16次下載

    Windows2003 中怎樣配置NAT服務器?

    Windows2003 中怎樣配置NAT服務器?  概要:本文介紹了如何通過使用Windows Server 2003來配置網絡地址轉換(NAT)服務器。Windows Server
    發表于 01-27 11:36 ?1019次閱讀

    NAT網絡地址

    NAT有三種類型靜態NAT staticNAT NAT池pooledNAT 和端口 NAT PAT 其中
    發表于 04-09 17:28 ?31次下載

    穿越NAT的SDWAN技術實現(上)

    地址會發生變化。如果無法獲取NAT轉換后的IP地址,則CPE與CPE/RR之間無法建立SDWAN通道。為了解決此問題,需要使用靜態NAT或STUN(Session Traversal Utilities for
    的頭像 發表于 10-11 11:35 ?1268次閱讀
    穿越<b class='flag-5'>NAT</b>的SDWAN技術實現(上)

    穿越NAT的SDWAN技術實現(中)

    地址會發生變化。如果無法獲取NAT轉換后的IP地址,則CPE與CPE/RR之間無法建立SDWAN通道。為了解決此問題,需要使用靜態NAT或STUN(Session Traversal Utilities for
    的頭像 發表于 10-11 12:11 ?941次閱讀
    穿越<b class='flag-5'>NAT</b>的SDWAN技術實現(中)

    穿越NAT的SDWAN技術實現(下)

    地址會發生變化。如果無法獲取NAT轉換后的IP地址,則CPE與CPE/RR之間無法建立SDWAN通道。為了解決此問題,需要使用靜態NAT或STUN(Session Traversal Utilities for
    的頭像 發表于 10-11 12:23 ?1267次閱讀
    穿越<b class='flag-5'>NAT</b>的SDWAN技術實現(下)

    DHCP和NAT組網配置全過程

    說明:NAT的實現方式中Easy IP和地址池NAT類似,配置參考其中一個即可!其中,地址池NAT中有以下兩種選擇方式
    發表于 05-19 14:10 ?1212次閱讀
    DHCP和<b class='flag-5'>NAT</b>組網<b class='flag-5'>配置</b>全過程

    華為ENSP靜態NAT動態NAT實驗

    NAT(Network Address Translation)是一種將私有網絡地址轉換為公共網絡地址的技術。
    的頭像 發表于 06-11 17:06 ?3922次閱讀
    <b class='flag-5'>華為</b>ENSP<b class='flag-5'>靜態</b><b class='flag-5'>NAT</b>與<b class='flag-5'>動態</b><b class='flag-5'>NAT</b><b class='flag-5'>實驗</b>

    NAT設備常用場景

    1、NAT分類 1.1 基礎型NAT 僅將內網主機的私有IP地址轉換成公網的IP地址,并不將TCP/UDP端口信息進行轉換,分為靜態NAT動態
    的頭像 發表于 11-11 11:42 ?1226次閱讀
    <b class='flag-5'>NAT</b>設備常用場景

    NAT網關是什么?NAT網關的作用

    NAT網關(Network Address Translation Gateway)是一種網絡設備,它能夠將內部網絡的私有IP地址轉換為合法的公網IP地址,使得內部網絡的主機可以通過NAT網關訪問外部網絡。
    的頭像 發表于 12-25 16:00 ?1181次閱讀

    什么是NATNAT類型有哪些?NAT是如何工作的?NAT解決了什么問題?

    的方式來連接多個設備,而不需要為每個設備都分配一個公共IP地址。通過將源IP地址和端口號映射到公共IP地址和端口號,NAT充當了一個中間人,使得設備可以通過一個公共IP地址與外部網絡進行通信。 根據不同的應用場景和實現方式,有幾種常見的NAT類型: 1.
    的頭像 發表于 02-04 11:03 ?4322次閱讀

    靜態動態、NAPT、Easy-ip與NAT server應用探討

    動態地址 NAT ( Pooled NAT )(多對多)。將內部網絡的私有 IP 地址轉換為公用 IP 地址時,IP 地址是不確定,隨機的。所有被授權訪問 Internet 的私有 IP 地址可隨機轉換為任何指定合法的 IP 地
    的頭像 發表于 04-19 10:41 ?2244次閱讀

    Nat server技術原理和配置過程

    Nat server:指定公有地址:端口和私有地址:端口形成一對一映射關系——映射表。這也是Nat server與其他nat的區別之一,Nat server可以指定端口進行映射。
    的頭像 發表于 10-10 14:38 ?598次閱讀
    <b class='flag-5'>Nat</b> server技術原理和<b class='flag-5'>配置</b>過程