当前位置:   article > 正文

NAT概念介绍 及实验集合 静态 ,动态 ,NAPT,Easy-IP ,NAT Server_静态nat配置实验结果分析

静态nat配置实验结果分析

NAT介绍

定义

网络地址转换NAT(Network Address Translation)是将IP数据报文头中的IP地址转换为另一个IP地址的过程。

目的

随着Internet的发展和网络应用的增多,IPv4地址枯竭已成为制约网络发展的瓶颈。尽管IPv6可以从根本上解决IPv4地址空间不足问题,但目前众多网络设备和网络应用大多是基于IPv4的,因此在IPv6广泛应用之前,一些过渡技术(如CIDR、私网地址等)的使用是解决这个问题最主要的技术手段。NAT主要用于实现内部网络(简称内网,使用私有IP地址)访问外部网络(简称外网,使用公有IP地址)的功能。当内网的主机要访问外网时,通过NAT技术可以将其私网地址转换为公网地址,可以实现多个私网用户共用一个公网地址来访问外部网络,这样既可保证网络互通,又节省了公网地址。

受益

作为减缓IP地址枯竭的一种过渡方案,NAT通过地址重用的方法来满足IP地址的需要,可以在一定程度上缓解IP地址空间枯竭的压力。NAT除了解决IP地址短缺的问题,还带来了两个好处:

  • 有效避免来自外网的攻击,可以很大程度上提高网络安全性。
  • 控制内网主机访问外网,同时也可以控制外网主机访问内网,解决了内网和外网不能互通的问题。

静态NAT实验:

静态NAT是指在进行NAT转换时,内部网络主机的IP同公网IP是一对一静态绑定的,静态NAT中的公网IP只会给唯一且固定的内网主机转换使用。

拓朴图:

PC基本配置:

PC1

PC2

PC3

server 1

路由器配置:

AR1(出口设备)

  1. <Huawei>sys
  2. Enter system view, return user view with Ctrl+Z.
  3. [Huawei]
  4. [Huawei]un in en
  5. Info: Information center is disabled.
  6. [Huawei]
  7. [Huawei]sys AR1
  8. [AR1]
  9. [AR1]int g0/0/0
  10. [AR1-GigabitEthernet0/0/0]
  11. [AR1-GigabitEthernet0/0/0]ip add 192.168.1.2 24
  12. [AR1-GigabitEthernet0/0/0]
  13. [AR1-GigabitEthernet0/0/0]q
  14. [AR1]
  15. [AR1]int g0/0/1
  16. [AR1-GigabitEthernet0/0/1]
  17. [AR1-GigabitEthernet0/0/1]ip add 192.168.2.2 24
  18. [AR1-GigabitEthernet0/0/1]
  19. [AR1-GigabitEthernet0/0/1]q
  20. [AR1]
  21. [AR1]int g0/0/2
  22. [AR1-GigabitEthernet0/0/2]
  23. [AR1-GigabitEthernet0/0/2]ip add 192.168.3.2 24
  24. [AR1-GigabitEthernet0/0/2]
  25. [AR1-GigabitEthernet0/0/2]q
  26. [AR1]
  27. [AR1]int g4/0/0
  28. [AR1-GigabitEthernet4/0/0]
  29. [AR1-GigabitEthernet4/0/0]ip add 100.100.100.1 24
  30. [AR1-GigabitEthernet4/0/0]
  31. [AR1-GigabitEthernet4/0/0]q
  32. [AR1]
  33. [AR1]int g4/0/0
  34. [AR1-GigabitEthernet4/0/0]
  35. [AR1-GigabitEthernet4/0/0]nat static global 100.100.100.3 inside 192.168.1.1 net
  36. mask 255.255.255.255
  37. [AR1-GigabitEthernet4/0/0]
  38. [AR1-GigabitEthernet4/0/0]nat static global 100.100.100.4 inside 192.168.2.1 net
  39. mask 255.255.255.255
  40. [AR1-GigabitEthernet4/0/0]
  41. [AR1-GigabitEthernet4/0/0]nat static global 100.100.100.5 inside 192.168.3.1 net
  42. mask 255.255.255.255
  43. [AR1-GigabitEthernet4/0/0]
  44. [AR1-GigabitEthernet4/0/0]
  45. [AR1-GigabitEthernet4/0/0]
  46. [AR1-GigabitEthernet4/0/0]q
  47. [AR1]ip route-s
  48. [AR1]ip route-static 0.0.0.0 0 100.100.100.2
  49. [AR1]

AR2(ISP)

  1. <Huawei>sys
  2. Enter system view, return user view with Ctrl+Z.
  3. [Huawei]
  4. [Huawei]un in en
  5. Info: Information center is disabled.
  6. [Huawei]
  7. [Huawei]sys AR2
  8. [AR2]
  9. [AR2]int g0/0/0
  10. [AR2-GigabitEthernet0/0/0]
  11. [AR2-GigabitEthernet0/0/0]ip add 100.100.100.2 24
  12. [AR2-GigabitEthernet0/0/0]
  13. [AR2-GigabitEthernet0/0/0]q
  14. [AR2]
  15. [AR2]int g0/0/1
  16. [AR2-GigabitEthernet0/0/1]
  17. [AR2-GigabitEthernet0/0/1]ip add 200.200.200.2 30
  18. [AR2-GigabitEthernet0/0/1]
  19. [AR2-GigabitEthernet0/0/1]q
  20. [AR2]

实验结果:

动态NAT实验:

拓朴图:

PC基础配置同上方静态一样

ISP路由器也同上

AR1(出口设备)

  1. <Huawei>sys
  2. Enter system view, return user view with Ctrl+Z.
  3. [Huawei]
  4. [Huawei]un in en
  5. Info: Information center is disabled.
  6. [Huawei]
  7. [Huawei]sys AR1
  8. [AR1]
  9. [AR1]int g0/0/0
  10. [AR1-GigabitEthernet0/0/0]
  11. [AR1-GigabitEthernet0/0/0]ip add 192.168.1.2 24
  12. [AR1-GigabitEthernet0/0/0]
  13. [AR1-GigabitEthernet0/0/0]q
  14. [AR1]
  15. [AR1]int g0/0/1
  16. [AR1-GigabitEthernet0/0/1]
  17. [AR1-GigabitEthernet0/0/1]ip add 192.168.2.2 24
  18. [AR1-GigabitEthernet0/0/1]
  19. [AR1-GigabitEthernet0/0/1]q
  20. [AR1]
  21. [AR1]int g0/0/2
  22. [AR1-GigabitEthernet0/0/2]
  23. [AR1-GigabitEthernet0/0/2]ip add 192.168.3.2 24
  24. [AR1-GigabitEthernet0/0/2]
  25. [AR1-GigabitEthernet0/0/2]q
  26. [AR1]
  27. [AR1]int g4/0/0
  28. [AR1-GigabitEthernet4/0/0]
  29. [AR1-GigabitEthernet4/0/0]ip add 100.100.100.1 24
  30. [AR1-GigabitEthernet4/0/0]
  31. [AR1-GigabitEthernet4/0/0]q
  32. [AR1]
  33. [AR1]nat address-group 1 100.100.100.3 100.100.100.254
  34. [AR1]
  35. [AR1]acl 2000
  36. [AR1-acl-basic-2000]
  37. [AR1-acl-basic-2000]rule 5 permit source 192.168.0.0 0.0.255.255
  38. [AR1-acl-basic-2000]
  39. [AR1-acl-basic-2000]q
  40. [AR1]
  41. [AR1]int g4/0/0
  42. [AR1-GigabitEthernet4/0/0]
  43. [AR1-GigabitEthernet4/0/0]nat outbound 2000 address-group 1 no-pat
  44. [AR1-GigabitEthernet4/0/0]
  45. [AR1-GigabitEthernet4/0/0]q
  46. [AR1]
  47. [AR1]ip route-static 0.0.0.0 0 100.100.100.2
  48. [AR1]

实验结果:

NAPT实验:

除了一对一的NAT转换方式外,网络地址端口转换NAPT(Network Address Port Translation)可以实现并发的地址转换。它允许多个内部地址映射到同一个公有地址上,因此也可以称为“多对一地址转换”或地址复用。

NAPT方式属于多对一的地址转换,它通过使用“IP地址+端口号”的形式进行转换,使多个私网用户可共用一个公网IP地址访问外网。

拓扑图:

 

PC,ISP,SEVER 1 配置依旧同上

只改变出口设备配置

AR1(出口设备)

  1. [Huawei]sys AR1
  2. [AR1]
  3. [AR1]int g0/0/0
  4. [AR1-GigabitEthernet0/0/0]
  5. [AR1-GigabitEthernet0/0/0]ip add 192.168.1.2 24
  6. [AR1-GigabitEthernet0/0/0]
  7. [AR1-GigabitEthernet0/0/0]q
  8. [AR1]
  9. [AR1]int g0/0/1
  10. [AR1-GigabitEthernet0/0/1]
  11. [AR1-GigabitEthernet0/0/1]ip add 192.168.2.2 24
  12. [AR1-GigabitEthernet0/0/1]
  13. [AR1-GigabitEthernet0/0/1]q
  14. [AR1]
  15. [AR1]int g0/0/2
  16. [AR1-GigabitEthernet0/0/2]
  17. [AR1-GigabitEthernet0/0/2]ip add 192.168.3.2 24
  18. [AR1-GigabitEthernet0/0/2]
  19. [AR1-GigabitEthernet0/0/2]q
  20. [AR1]
  21. [AR1]int g4/0/0
  22. [AR1-GigabitEthernet4/0/0]
  23. [AR1-GigabitEthernet4/0/0]ip add 100.100.100.1 24
  24. [AR1-GigabitEthernet4/0/0]
  25. [AR1-GigabitEthernet4/0/0]q
  26. [AR1]
  27. [AR1]nat address-group 1 100.100.100.3 100.100.100.3
  28. [AR1]
  29. [AR1]acl 2000
  30. [AR1-acl-basic-2000]
  31. [AR1-acl-basic-2000]rule 5 permit source 192.168.0.0 0.0.255.255
  32. [AR1-acl-basic-2000]
  33. [AR1-acl-basic-2000]q
  34. [AR1]
  35. [AR1]int g4/0/0
  36. [AR1-GigabitEthernet4/0/0]
  37. [AR1-GigabitEthernet4/0/0]nat outbound 2000 address-group 1
  38. [AR1-GigabitEthernet4/0/0]
  39. [AR1-GigabitEthernet4/0/0]q
  40. [AR1]
  41. [AR1]ip route-static 0.0.0.0 0 100.100.100.2
  42. [AR1]
  43. [AR1]q

Easy IP实验:

Easy IP方式可以利用访问控制列表来控制哪些内部地址可以进行地址转换。

Easy IP方式特别适合小型局域网访问Internet的情况。这里的小型局域网主要指中小型网吧、小型办公室等环境,一般具有以下特点:内部主机较少、出接口通过拨号方式获得临时公网IP地址以供内部主机访问Internet。对于这种情况,可以使用Easy IP方式使局域网用户都通过这个IP地址接入Internet。

拓朴图:

其他配置依旧同上,只更改出口设备命令:

AR1(出口设备)

  1. <Huawei>sys
  2. Enter system view, return user view with Ctrl+Z.
  3. [Huawei]
  4. [Huawei]un in en
  5. Info: Information center is disabled.
  6. [Huawei]
  7. [Huawei]sys AR1
  8. [AR1]
  9. [AR1]int g0/0/0
  10. [AR1-GigabitEthernet0/0/0]
  11. [AR1-GigabitEthernet0/0/0]ip add 192.168.1.2 24
  12. [AR1-GigabitEthernet0/0/0]
  13. [AR1-GigabitEthernet0/0/0]q
  14. [AR1]
  15. [AR1]int g0/0/1
  16. [AR1-GigabitEthernet0/0/1]
  17. [AR1-GigabitEthernet0/0/1]ip add 192.168.2.2 24
  18. [AR1-GigabitEthernet0/0/1]
  19. [AR1-GigabitEthernet0/0/1]q
  20. [AR1]
  21. [AR1]int g0/0/2
  22. [AR1-GigabitEthernet0/0/2]
  23. [AR1-GigabitEthernet0/0/2]ip add 192.168.3.2 24
  24. [AR1-GigabitEthernet0/0/2]
  25. [AR1-GigabitEthernet0/0/2]q
  26. [AR1]
  27. [AR1]int g4/0/0
  28. [AR1-GigabitEthernet4/0/0]
  29. [AR1-GigabitEthernet4/0/0]ip add 100.100.100.1 24
  30. [AR1-GigabitEthernet4/0/0]
  31. [AR1-GigabitEthernet4/0/0]q
  32. [AR1]
  33. [AR1]ip route-static 0.0.0.0 0 100.100.100.2
  34. [AR1]
  35. [AR1]acl 2000
  36. [AR1-acl-basic-2000]
  37. [AR1-acl-basic-2000]rule 5 permit source 192.168.0.0 0.0.255.255
  38. [AR1-acl-basic-2000]
  39. [AR1-acl-basic-2000]q
  40. [AR1]
  41. [AR1]int g4/0/0
  42. [AR1-GigabitEthernet4/0/0]
  43. [AR1-GigabitEthernet4/0/0]nat outbound 2000
  44. [AR1-GigabitEthernet4/0/0]
  45. [AR1-GigabitEthernet4/0/0]q
  46. [AR1]

NAT server配置实验:

NAT具有“屏蔽”内部主机的作用,但有时内网需要向外网提供服务,比如提供WWW服务或者FTP服务。这种情况下需要内网的服务器不被“屏蔽”,外网用户可以随时访问内网服务器。

NAT Server可以很好地解决这个问题,当外网用户访问内网服务器时,它通过事先配置好的“公网IP地址+端口号”与“私网IP地址+端口号”间的映射关系,将服务器的“公网IP地址+端口号”根据映射关系替换成对应的“私网IP地址+端口号”。

拓朴图:

外网用户配置:

server 2内网web配置:

 

 

路由器配置:

AR1(出口设备)

  1. <Huawei>sys
  2. Enter system view, return user view with Ctrl+Z.
  3. [Huawei]
  4. [Huawei]un in en
  5. Info: Information center is disabled.
  6. [Huawei]
  7. [Huawei]sys AR1
  8. [AR1]
  9. [AR1]int g0/0/0
  10. [AR1-GigabitEthernet0/0/0]
  11. [AR1-GigabitEthernet0/0/0]ip add 192.168.1.2 24
  12. [AR1-GigabitEthernet0/0/0]
  13. [AR1-GigabitEthernet0/0/0]q
  14. [AR1]
  15. [AR1]int g4/0/0
  16. [AR1-GigabitEthernet4/0/0]
  17. [AR1-GigabitEthernet4/0/0]ip add 100.100.100.1 24
  18. [AR1-GigabitEthernet4/0/0]
  19. [AR1-GigabitEthernet4/0/0]q
  20. [AR1]
  21. [AR1]ip route-static 0.0.0.0 0 100.100.100.2
  22. [AR1]
  23. [AR1]acl 2000
  24. [AR1-acl-basic-2000]
  25. [AR1-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255
  26. [AR1-acl-basic-2000]
  27. [AR1-acl-basic-2000]int g4/0/0
  28. [AR1-GigabitEthernet4/0/0]
  29. [AR1-GigabitEthernet4/0/0]nat outbound 2000
  30. [AR1-GigabitEthernet4/0/0]
  31. [AR1-GigabitEthernet4/0/0]q
  32. [AR1]
  33. [AR1]int g4/0/0
  34. [AR1-GigabitEthernet4/0/0]
  35. [AR1-GigabitEthernet4/0/0]nat server protocol tcp global 100.100.100.3 80 inside
  36. 192.168.1.1 80
  37. [AR1-GigabitEthernet4/0/0]

AR2(ISP)

  1. <Huawei>sys
  2. Enter system view, return user view with Ctrl+Z.
  3. [Huawei]
  4. [Huawei]un in en
  5. Info: Information center is disabled.
  6. [Huawei]
  7. [Huawei]sys AR2
  8. [AR2]
  9. [AR2]int g0/0/0
  10. [AR2-GigabitEthernet0/0/0]
  11. [AR2-GigabitEthernet0/0/0]ip add 100.100.100.2 24
  12. [AR2-GigabitEthernet0/0/0]
  13. [AR2-GigabitEthernet0/0/0]q
  14. [AR2]
  15. [AR2]int g0/0/1
  16. [AR2-GigabitEthernet0/0/1]
  17. [AR2-GigabitEthernet0/0/1]ip add 200.200.200.2 24
  18. [AR2-GigabitEthernet0/0/1]
  19. [AR2-GigabitEthernet0/0/1]q
  20. [AR2]

实验结果:

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/不正经/article/detail/529313
推荐阅读
相关标签
  

闽ICP备14008679号