路由 NAT(简介、静态NAT、动态NAT、NATServer、NAPT、Easy-ip、NAT地址映射表)
创始人
2024-05-04 19:39:59

4.1.0 路由 NAT(简介、静态NAT、动态NAT、NATServer、NAPT、Easy-ip、NAT地址映射表)

目录

  • 简介
  • NAT地址映射表
  • 静态NAT
    • 简介
    • 操作案例
  • 动态NAT
    • 简介
    • 操作案例
  • NAT Server
    • 简介
    • 操作案例
  • NAPT
    • 简介
    • 操作案例
  • Easy-ip
    • 简介
    • 操作案例

简介

为了有效节约公网IPv4地址,并提供一定的网络安全保障能力,NAT网络地址转换技术孕育而生。

NAT(Network Address Translation)网络地址转换,主要将私有地址转换成公网地址

NAT优点

  • 能够缓解公网地址紧缺问题。
  • 解决IP地址空间冲突或重叠的问题。
  • 网络扩展性更高,本地控制也更容易。
  • 内网结构变得不可见,从而增加了安全性。

NAT缺点

  • 因为地址映射的原因,当网络转换过多时会存在转发延迟的问题。
  • 端到端寻址变得困难,因为经过了NAT地址转换相当于换了张脸,想找人就难了。
  • 对于某些应用,无法支持NAT。
  • NAT产生的表项会占用设备在内存空间。
  • 进行NAT地址转换的设备性能要求高。

NAT地址映射表

主要有四个地址信息,NAT的地址转换核心就在这四个地址中。

内部本地地址(Inside Local)——本地私网地址内部全局地址(Inside Global)——私网转换成的公网地址外部本地地址(Outside Local)——公网转换成的私网地址外部全局地址(Outside Global)——外部公网地址

为了方便理解,通过以下两个实验进行相应地址的对应:

在这里插入图片描述

# 内网1中的PC1访问外网202.1.2.2的时候,转换成外网接口地址。
由于ENSP中使用dis nat mapping table all 查看地址映射表会卡顿甚至无法使用,所以用文字进行表示:
【AR1映射表】
内部本地地址:192.168.1.10:随机端口
内部全局地址:202.1.2.1:随机端口
外部本地地址:202.1.2.2:随机端口 or 空 【因为对于AR1来说,AR2内网地址是不知道的,所以可为空】
外部全局地址:202.1.2.2:随机端口
【AR2映射表】
内部本地地址:192.168.2.10:随机端口
内部全局地址:202.1.2.2:随机端口
外部本地地址:202.1.2.1:随机端口 or 空
外部全局地址:202.1.2.1:随机端口
# AR2上将Server1中的80端口 映射成公网地址202.1.2.1:80,实现内网1的PC访问202.1.2.2:80时能够访问到Server1的网页。【AR1映射表】
内部本地地址:192.168.1.10:随机端口
内部全局地址:202.1.2.1:随机端口
外部本地地址:202.1.2.2:80 or 空
外部全局地址:202.1.2.2:80
【AR2映射表】
内部本地地址:192.168.2.10:80
内部全局地址:202.1.2.2:80
外部本地地址:202.1.2.1:随机端口 or 空
外部全局地址:202.1.2.1:随机端口

静态NAT

简介

私有地址与公网地址一对一映射,不管主机是否在线,地址映射依旧存在。

可实现内外网的双向访问,因为静态NAT中的映射表是固定的。

静态NAT可以实现私网地址映射成公网地址,也能实现公网地址映射成私网地址

该NAT模式非常浪费公网地址,只能实现一个私网与一个公网地址的映射。

操作案例

配置静态NAT会将公网地址与私网地址进行一对一的映射,即公网地址=私网地址私网地址=公网地址

在这里插入图片描述

AR1:
interface GigabitEthernet0/0/0ip address 202.1.2.1 255.255.255.0 nat static global 202.1.2.5 inside 192.168.1.10 netmask 255.255.255.255nat static enableAR2:
interface GigabitEthernet0/0/0ip address 202.1.2.2 255.255.255.0 nat static global 202.1.2.20 inside 192.168.2.10 netmask 255.255.255.255nat static enable现象:
Client1可以通过202.1.2.20访问Server1的服务
Server1可以通过访问202.1.2.10访问到Client1

动态NAT

简介

为避免地址浪费,创建地址池。当私网地址需要访问外网时,从地址池中取出一个地址与私有地址一对一临时映射。

当内部主机访问外网时,地址标记为In Use,不使用时将回收地址重新标记为Not Use。

该NAT模式无法实现内外网的双向访问,因为动态NAT中的映射表是动态变化的。

且访问需求大的时候会因为地址池供应不够而导致有的用户无法正常获取公网地址访问外网。

操作案例

ENSP中配置动态NAT的时候有BUG,

私网客户端访问会直接消耗完所有的外网地址(哪怕地址池很多公网地址,一台私网设备也会独自使用完)

在这里插入图片描述

AR1:
# 创建地址池0
[AR1]nat address-group 0 202.1.2.5 202.1.2.7# 创建匹配列表,当识别为内网1主机时才进行NAT地址转换
[AR1]acl 2000
[AR1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255# 配置动态NAT,设置匹配列表,设置地址池0,no-pat表示不进行端口转换(否则就是NAPT模式了)
[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]nat outbound 2000 address-group 0 no-pat 

NAT Server

简介

实现内网服务器被外网用户所访问,将私网地址外网地址进行一个端口映射的操作。

如:将内网192.168.2.10:80与外网地址202.1.2.2:80进行一个映射,当外网其它主机访问202.1.2.2:80的时候就会访问到内网的192.168.2.10:80服务器

操作案例

在这里插入图片描述

AR1:
interface GigabitEthernet0/0/0ip address 202.1.2.1 255.255.255.0 nat static global 202.1.2.5 inside 192.168.1.10 netmask 255.255.255.255nat static enableAR2:
interface GigabitEthernet0/0/0ip address 202.1.2.2 255.255.255.0 # 将192.168.2.10:80与当前接口的8888端口映射nat server protocol tcp global current-interface 8888 inside 192.168.2.10 www

在这里插入图片描述

NAPT

简介

动态NAT相似,不同的是一个私网地址访问外网时转换成公网地址随机端口进行访问。

如:192.168.1.1访问外网时使用地址池中 202.1.2.5:12345 与外网的其它地址进行互访。

操作案例

在这里插入图片描述

AR1:
# 创建地址池0
[AR1]nat address-group 0 202.1.2.5 202.1.2.7# 创建匹配列表,当识别为内网1主机时才进行NAT地址转换
[AR1]acl 2000
[AR1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255# 配置NAPT,设置匹配列表,设置地址池0,不添加no-pat则为NAPT模式
[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]nat outbound 2000 address-group 0

Easy-ip

简介

将私网地址转换成公网接口的随机端口,是小型网络常用的一种实现内网访问外网的方式。

操作案例

在这里插入图片描述

AR1:
[AR1]acl 2000
[AR1-acl-basic-2000]rule permit source 192.168.1.10 0 
[AR1-acl-basic-2000]q
[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]nat outbound 2000 AR2:
interface GigabitEthernet0/0/0ip address 202.1.2.2 255.255.255.0 nat server protocol tcp global current-interface 8888 inside 192.168.2.10 www
#

相关内容

热门资讯

youtube中文 youtu... 油管上的视频都是全世界不同地区的youtuber所上传的,有各式各样的语言。就算你懂得几种语言,也不...
苗族的传统节日 贵州苗族节日有... 【岜沙苗族芦笙节】岜沙,苗语叫“分送”,距从江县城7.5公里,是世界上最崇拜树木并以树为神的枪手部落...
北京的名胜古迹 北京最著名的景... 北京从元代开始,逐渐走上帝国首都的道路,先是成为大辽朝五大首都之一的南京城,随着金灭辽,金代从海陵王...
应用未安装解决办法 平板应用未... ---IT小技术,每天Get一个小技能!一、前言描述苹果IPad2居然不能安装怎么办?与此IPad不...
长白山自助游攻略 吉林长白山游... 昨天介绍了西坡的景点详细请看链接:一个人的旅行,据说能看到长白山天池全凭运气,您的运气如何?今日介绍...
脚上的穴位图 脚面经络图对应的... 人体穴位作用图解大全更清晰直观的标注了各个人体穴位的作用,包括头部穴位图、胸部穴位图、背部穴位图、胳...
猫咪吃了塑料袋怎么办 猫咪误食... 你知道吗?塑料袋放久了会长猫哦!要说猫咪对塑料袋的喜爱程度完完全全可以媲美纸箱家里只要一有塑料袋的响...
世界上最漂亮的人 世界上最漂亮... 此前在某网上,选出了全球265万颜值姣好的女性。从这些数量庞大的女性群体中,人们投票选出了心目中最美...
demo什么意思 demo版本... 618快到了,各位的小金库大概也在准备开闸放水了吧。没有小金库的,也该向老婆撒娇卖萌服个软了,一切只...
苗族的传统节日 贵州苗族节日有... 【岜沙苗族芦笙节】岜沙,苗语叫“分送”,距从江县城7.5公里,是世界上最崇拜树木并以树为神的枪手部落...
swot分析是什么意思 SWO... SWOT分析法又称态势分析法。是一种能够较客观而准确地分析和研究一个单位现实情况的方法。SWOT分析...
应用未安装解决办法 平板应用未... ---IT小技术,每天Get一个小技能!一、前言描述苹果IPad2居然不能安装怎么办?与此IPad不...
脚上的穴位图 脚面经络图对应的... 人体穴位作用图解大全更清晰直观的标注了各个人体穴位的作用,包括头部穴位图、胸部穴位图、背部穴位图、胳...
长白山自助游攻略 吉林长白山游... 昨天介绍了西坡的景点详细请看链接:一个人的旅行,据说能看到长白山天池全凭运气,您的运气如何?今日介绍...
demo什么意思 demo版本... 618快到了,各位的小金库大概也在准备开闸放水了吧。没有小金库的,也该向老婆撒娇卖萌服个软了,一切只...
世界上最漂亮的人 世界上最漂亮... 此前在某网上,选出了全球265万颜值姣好的女性。从这些数量庞大的女性群体中,人们投票选出了心目中最美...
猫咪吃了塑料袋怎么办 猫咪误食... 你知道吗?塑料袋放久了会长猫哦!要说猫咪对塑料袋的喜爱程度完完全全可以媲美纸箱家里只要一有塑料袋的响...