静态NAT配置

静态NAT 实验
一、实验拓扑
 

静态NAT配置

 
二、实验概述
Internet 技术的飞速发展,使越来越多的用户加入到Internet,因此,IP 地址短缺已成为一个十分突出的问题。NAT(Network Address Translation,网络地址翻译)是解决IP 地址短缺的重要手段。
NAT 技术使用一个私有网络可以通过Internet 注册IP 连接到外部世界,位于Inside 网络和Outside 网络中的NAT 路由器在发送数据包之前,负责把内部IP 地址翻译成外部合法的IP 地址。NAT 将每个局域网节点的IP 地址转换成一个合法的IP 地址,反之亦然。它也可以应用到防火墙技术中,把个别IP 地址隐藏起来不被外界发现,对内部网络设备起到保护的作用,同时,它还可以帮助网络超越地址的限制,合理地安排网络中的公有Internet 地址和私有IP 地址的使用。
三、实验步骤
内部主机配置
 

静态NAT配置

配置路由器R1提供NAT 服务
R1(config)#int f1/0
R1(config-if)#ip add 192.168.1.3 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#int s0/0
R1(config-if)#ip add 202.103.224.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exi
R1(config)#ip route 0.0.0.0 0.0.0.0 s0/0//配置默认路由能够去往目标网络
 
R1(config)#ip nat inside source static 192.168.1.1 202.103.224.10
R1(config)#ip nat inside source static 192.168.1.2 202.103.224.11//配置静态NAT的映射,将内部私有地址在通过外网设备时被转换成一个共有IP地址
 
NAT关联到接口
R1(config)#int f1/0
R1(config-if)#ip nat inside //配置NAT 内部接口
R1(config-if)#int s0/0
R1(config-if)#ip nat outside//配置NAT外部接口
 
配置R2作为外网
R2(config)#int s0/0
R2(config-if)#ip add 202.103.224.2 255.255.255.0
R2(config-if)#no shutdown
R2(config-if)#int lo0
R2(config-if)#ip add 2.2.2.2 255.255.255.255
R2(config)#ip route 0.0.0.0 0.0.0.0 s0/0(需要访问内网时所需)
 
四、实验分析
主机1、2分别访问2.2.2.2/32的情况,在R1上开启NAT的调试信息
 

静态NAT配置

 
 
以上输出表明了NAT 的转换过程。首先把私有地址“192.168.1.1和192.168.1.2”分别转换成公网地址“202.103.224.10和“202.103.224.11”访问地址“2.2.2.2”,然后回来的时候把网地址“202.103.224.10和202.103.224.11”分别转换成私有地址“192.168.1.1和192.168.1.2”。
 
查看NAT映射表,列出了内部全局地址和内部局部地址的对应关系。

静态NAT配置

 
五、实验小结
 
NAT地址转换,NAT 有3 种类型:静态NAT、动态NAT 和端口地址转换(PAT)。这是其中静态NAT的小实验,在静态NAT 中,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址。静态地址转换将内部本地地址与内部合法地址进行一对一的转换,且需要指定和哪个合法地址进行转换。
 
 
 
 
 
 
 
更多相关文章
  • 演示:使用静态NAT配置内部网络服务器提供对外服务能力
    演示: 使用静态NAT配置内部网络服务器提供对外服务能力技术交流与答疑请加入群:1952289演示目标:配置一对一关系的静态NAT配置一对多关系的静态NAT演示环境:使用上面9.3.1 理解并取证:网络地址翻译(NAT)-静态NAT的工作原理部分关于一对一关系的静态NAT图 9.52的网络环境.演示 ...
  • 静态NAT配置实例
    一.先配置路由器的各个接口的ip地址及电脑地址.二.先在Router0配置默认的路由,Router0(config)#ip route 0.0.0.0 0.0.0.0 131.107.0.254 指向公网方向.三.然后设置静态的NAT配置:    1.在路由器Router0配置NAT:Router0 ...
  • 通过本实验可以掌握(1)静态NAT 的特征(2)静态NAT 基本配置和调试实验拓扑.① 内部局部(inside local)地址:在内部网络使用的地址,往往是RFC1918 地址:② 内部全局(inside global)地址:用来代替一个或多个本地IP 地址的.对外的.向NIC 注册过的地址:③ ...
  • 收藏于 2011-04-27来自于百度空间
  • 华为,NAT配置详解
    实验拓扑PC1属于VLAN10,PC2属于VLAN20PC1 IP:192.168.10.254/24                 R1 G0/0/0 IP:12.0.0.1/24PC2 IP:192.168.20.254/24                 R2 G0/0/0 IP: 12. ...
  • 一. NAT 简介NAT:network address translation保证IP 地址的唯一性,私有地址需要转换成公网地址在边界设备作NAT 配置内网满足的数据出去转换源IP,并记录转换信息数据回内网时,依照NAT 记录进行IP 的转换NAT 优缺点:优点: 缓解ipv4 地址空间的不足对外 ...
  • NAT:Network Address Translation,网络地址翻译它分为三种方式:静态NAT,动态NAT和端口地址转换(PAT)今天为大家演示的是静态的NAT,在静态NAT中,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址,静态地址转换将内部本地地址与内部合法地址进行一对一的 ...
  • CCNA配置试验之十 静态NAT和动态NAT的配置•随着Internet的飞速发展,网上丰富的资源产生着巨大的吸引力•接入Internet成为当今信息业最为迫切的需求 •但这受到IP地址的许多限制•首先,许多局域网在未联入Internet之前,就已经运行许多年了,局域网上有了许多现成的资源和应用程序 ...
一周排行
  •   关于本博客数据仓库方面的原创文章汇总 收藏 此文于4被推荐到CSDN首页如何被推荐?关于数据仓库方面的文章汇总 我的数据仓库之路!关于数据仓库维度处理的系列文章1 关于数据仓库维度数据处理的方法 ...
  • 在一个带有input tpye=file标签的Html页面,通过WebView,上传android手机上的图片,发现不工作.(在Ios和微信上完全正常工作)所以,需要研究一下Android的WebView,来支持ty ...
  • 注:本博文面向初学者.    前两天帮QQ群中的一个同学远程解决一个问题,这个同学据说自己折腾了一天都没搞定,给他结果以后感想非常多,今天有时间把这个问题以及背后隐藏的问题分享给大家.    下面说的吃异常的错误不仅 ...
  • #!/bin/bash#kvm的安装路径KVM_DIR="/home/bozhong" ###分别获取ip.子网掩码.网关IP_ADDR="ifconfig |grep inet| se ...
  • 对基于UDP的网络通信而言,首先需要创建ISocket接口,ISocket *mySocket;mySocket = INETMGR_OpenSocket(pMe->pINetMgr, AEE_SOCK_STR ...
  • Activiti5.10简易教程一 一搭建环境 1.1   JDK 6+ activiti 运行在版本 6 以上的 JDK 上.转到 Oracle Java SE 下载页面,点击按钮“下载 JDK ”.网页中也有安装 ...
  •  接上面的环境开启DHCP服务    set service dhcp-server    设置DHCP起始结束地址,9    set service dhcp-server shared-network-na ...
  • 摘自:http://blog.csdn.net/qianzai5765638/article/details/6952321 我在一开始看到javascript的函数apply和call时,非常的模糊,看也看不懂,最 ...
  • 61.节日推销商当我们在节日过后打回访电话时,我们要求电话销售人员请求每个参加者的推荐.好的电话销售人员一般能够在100个人当中得到75个人的推荐,这样,我们有三成的生意就是推荐而来的.每位顾客能赚到3000到300 ...
  • 一.启动程序(Grub.)二.启动盘设置三.启动项设置1.修改默认启动项