現網中必用的NAT地址轉換技術,理論+實戰,三分鐘快速掌握

2020-12-25 51CTO

現網中必用的NAT地址轉換技術,理論+實戰,三分鐘快速掌握

網絡地址轉換技術NAT(Network Address Translation)主要用於實現位於內部網絡的主機訪問外部網絡的功能。

作者:華億網絡學院來源:今日頭條|2020-06-11 09:04

一、NAT背景

IPv4地址枯竭已經成為制約網絡發展的瓶頸。儘管IPv6可以從根本上解決IPv4地址空間不足的問題,但目前眾多的網絡設備和網絡應用仍是基於IPv4的,因此在IPv6廣泛應用之前,一些過渡技術的使用是解決這個問題的主要技術手段。

網絡地址轉換技術NAT(Network Address Translation)主要用於實現位於內部網絡的主機訪問外部網絡的功能。當區域網內的主機需要訪問外部網絡時,通過NAT技術可以將其私網地址轉換為公網地址,並且多個私網用戶可以共用一個公網地址,這樣既可保證網絡互通,又節省了公網地址。

NAT 網絡地址轉換技術,將內部的私網IP位址轉成成外部的公網IP位址:

  • 內網去外網 ----先路由 ,後轉換
  • 外網回內網 ----先轉換 ,後路由

二、靜態NAT配置

一個內網IP位址對應一個外網IP位址:

AR1進行靜態NAT配置:

三、動態NAT 

  1. [AR1]nat address-group 1 12.1.1.10 12.1.1.20  
  2. [AR1]acl number 2000  
  3. [AR1-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255  
  4. [AR1]interface GigabitEthernet 0/0/0  
  5. [AR1-GigabitEthernet0/0/0]nat outbound 2000 address-group 1 

查看NAT組和NAT表項:

四、Easy IP 

  1. [AR1]int g 0/0/0  
  2. [AR1-GigabitEthernet0/0/0]un nat outbound 2000 address-group 1 

[AR1-GigabitEthernet0/0/0]nat outbound 2000 ----同思科的PAT埠復用

  1. PC>ping 172.16.1.100 -t  
  2. Ping 172.16.1.100: 32 data bytes, Press Ctrl_C to break  
  3. From 172.16.1.100: bytes=32 seq=1 ttl=253 time=15 ms  
  4. From 172.16.1.100: bytes=32 seq=2 ttl=253 time=16 ms 

  1. [AR1]interface GigabitEthernet 0/0/0 
  2. [AR1-GigabitEthernet0/0/0]nat server protocol tcp global 12.1.1.8 8080 inside 192.168.2.1 www 

將內網的192.168.2.1的web 80埠映射為公網12.1.1.8的8080埠,用於外網訪問內網伺服器。

【編輯推薦】

【責任編輯:

趙寧寧

TEL:(010)68476606】

點讚 0

相關焦點

  • 伺服器與路由器NAT技術應用
    經常聽身邊的網管朋友談論NAT技術,那麼什麼時候用到NAT技術呢?主要有兩方面,第一是公網IP位址不夠用,當企業只租用到了數量有限的公網IP時,不可能為內部每臺計算機都分配一個公網IP,如何解決IP位址不夠用的問題呢?
  • 【H3C實驗】NAT配置這些細節不能忘
    因為採用的是easy ip技術,所以私網192.168.1.0/24網段的地址是通過NAT映射成公網出接口也就是20.1.1.1這個地址。     這裡需要強調的一點是,之前有朋友會有這種誤導,就是NAT中一定要配置ACL,因為ACL的目的就是讓當中的IP位址訪問公網的,不在ACL中的地址不能訪問公網。這裡注意,ACL的作用非常單純,就是用來識別數據流的,而ACL用在NAT中可以實現匹配ACL中的地址可以讓它進行地址轉換,轉換成公網地址,而不是說讓網絡通或者不通。
  • 「乾貨」華為防火牆NAT配置方式詳解
    源NAT技術對報文的源地址進行轉換,使大量私網用戶可以利用少量公網IP上網,大大減少了對公網IP位址的需求。下圖示意了源NAT轉換的過程:當上網流量到達防火牆時,報文的私網源IP將被轉換為公網IP;當回程報文到達防火牆時,報文的公網目的IP將被轉換為私網IP。整個NAT轉換過程對於內、外網主機來說是完全透明的。
  • 通過NAT Static和NAT Outbound實現公網用戶與公網伺服器間互訪
    用戶訪問外部網絡時,NAT設備會將用戶私有IPv4地址轉換為公網的IPv4地址,暫時性記錄這種映射關係。隨著Internet的發展和網絡應用的增多,IPv4地址枯竭已成為制約網絡發展的瓶頸。儘管IPv6可以從根本上解決IPv4地址空間不足問題,但目前網絡設備和網絡應用大多是基於IPv4的,因此在IPv6廣泛應用之前,一些過渡技術的使用是解決這個問題最主要的技術手段。作為一種過渡方案,NAT通過地址重用的方法來滿足IP位址的需要,可以在一定程度上緩解IPv4地址空間枯竭的壓力,從而保證IPv4的用戶和業務能平穩過渡到IPv6。
  • 配置通過NAT訪問Internet外網,並對外提供www服務
    組網要求:內網用戶通過路由器的NAT地址轉換功能來訪問Internet,並且向外網用戶提供www服務。一、華為模擬器實際操作視頻:二、主要知識點:NAT介紹NAT(Network Address Translation)是一種IP位址共享的技術,即可以實現多用戶共享少量公網IPv4地址訪問外部網絡。
  • 理解CiscoPIX防火牆的轉換和連接
    理解沒有PIX的節點間的TCP通信(三次握手)  理解有一個PIX的節點間TCP通信  2.3注意默認的安全策略允許UDP分組從一個高安全等級段送到一個低安全等級段。的一種方法.被轉換的地址稱為內部地址,轉換後的地址稱為全局地址.這裡有一句話要記住:將一個接口的任何地址轉換成其他任何地址接口的另外一個地址是可能的,這句話意思是如果你的網段內部地址可以轉換成outside的地址,也可以轉換成DMZ的地址,只要正確的使用了nat和global命令.
  • 掌握Excel轉換文本,快速轉換為其他形式
    在Excel中處理文本時,有時需要將現有的文本轉換為其他形式,如將字符串中的全/半角字符進行轉換、大/小寫字母進行轉換、貨幣符號進行轉換等。一、使用ASC函數將全形字符轉換為半角字符如果需要快速修改表格中的全形標點符號為半角標點符號,可以使用ASC函數快速進行轉換。
  • NAT轉換與防火牆
    顧名思義,它是一種把內部私有網絡地址(IP位址)翻譯成合法網絡IP位址的技術。因此我們可以認為,NAT在一定程度上,能夠有效的解決公網地址不足的問題。在配置了 NAT 的路由器上,可以把整個網絡分成兩部分:內部網絡 和 外部網絡。
  • 典型的小區區域網配置:DHCP、NAT、埠隔離
    小區PC機通過DHCP自動獲取IP位址,通過NAT連接網際網路,小區的PC之間不能互通。瀏覽器版本過低,暫不支持視頻播放二、主要知識點:DHCP簡介:動態主機配置協議DHCP是一種用於集中對用戶IP位址進行動態管理和配置的技術
  • bridged、host-only和NAT的虛擬機用法
    VMWare提供了三種工作模式,它們是bridged(bridged模式)、NAT(網絡地址轉換模式)和host-only(主機模式)。要想在網絡管理和維護中合理應用它們,你就應該先了解一下這三種工作模式。
  • 《PyTorch 機器學習從入門到實戰》國內最懂「小扎」的技術團隊...
    這些影響深遠、大放異彩的光鮮技術背後就是深度學習,這個名詞也成了大多數人心中前沿科技的代名詞。然而,我們必須要認識到的是,這一切奇妙的人工智慧應用,都是建立在優秀的深度學習框架之上的。近日,由校寶在線CTO孫琳,攜校寶研究院技術專家項斌、蔣陽波、汪建成共同撰寫的國內首款介紹PyTorch 深度學習框架在教育信息化領域實戰操作書籍《PyTorch 機器學習從入門到實戰》 正式出版了。
  • 深入理解網絡地址轉換和NAT穿透,以及STUN、TURN、ICE的關係
    IPv4用32位表示網絡地址,最大能表示2的32次方(2^32=40億)個IP位址,但隨著各種聯網設備的快速增長,IPv4地址不夠用了,IPv6又遠水不解近渴,怎麼辦?NAT技術應運而生。NAT是怎麼工作的?
  • 華為網絡設備配置ACL和NAT
    這裡部署了三個網絡,假設R2位於總部,R1與R3分別是兩個分支網絡,這三臺路由器通過廣域網相連。現在需要控制Telnet伺服器和FTP伺服器的使用權限,R1所在的網絡只能訪問Telnet伺服器,R3所在的網絡只能訪問FTP伺服器。2、首先在SW1和SW2上配置VLAN和VLANIF接口IP位址。
  • 地址重合的多個區域網路使用IPSEC點到點組網
    回到今天的目標,由於兩邊的網段相同(或部分重合),感興趣流量就無法正常配置,而且也無從區分某個ip地址屬於哪一側。問題的癥結在什麼地方已經清楚了,那解決方案就比較清晰了:改變ip地址。當然不是改變區域網所使用的網段,而是進行地址轉換。以下是一個典型的IPSEC點到點拓撲(配置就不做了,之前寫過範例文章)。
  • 律所新人如何快速實現角色轉換與身份認同|辦案手記
    鑑於本欄目此前已有多篇文章對此進行論述,故本文僅從個人經驗出發,談談在此過程中如何實現身份重構與角色轉換。任何角色轉換的前提都涉及對新的身份的認同,這種認同為我們提供一個自我在角色中的定義,包括和角色有關的目標、價值觀、信念、規範、時空和角色間相互作用模式的認知。而身份認同包含了三個層次:一是對身份認同的認知,包括對自我身份的確認和對歸屬群體的認知。
  • Bootstrap 實戰
    推薦語機器學習現如今火的不得了,似乎不學一點兒都不敢說自己是程式設計師。
  • 薦書 | Kotlin開發快速入門與實戰
    正所謂知識來源於實踐,實踐是檢驗真理的唯一標準,本書嚴格遵守這一原則,對每一個知識點都進行了案例分析,幫助讀者真正掌握和運用Kotlin。最後一章介紹的項目案例不僅可以讓讀者在實際應用中更加熟練地掌握前面講到的知識點,更能讓讀者了解在Kotlin開發應用程式中從輪廓到細節的完整實現流程。本書分為7章,內容覆蓋Kotlin編程基礎知識和項目開發實戰。第1~4章系統介紹Kotlin語言,並且闡述應用程式開發必備的基礎知識。這些內容不僅適合新手學習,對有經驗的開發者同樣適用。
  • 科目三模擬燈光速記口訣,一分鐘快速掌握
    評論:0科目三模擬燈光速記口訣,一分鐘快速掌握1/ 5科目三模擬燈光速記口訣,一分鐘快速掌握[車友頭條-車友號-威帥車市]  科目三首項考試是燈光考試,很多覺得很簡單,但簡單便容易掉以輕心,導致掛掉,夜間考試有燈光考試,主要是超車、霧天、會車、通過十字路口各用什麼燈光。
  • SQLServer資料庫實戰培訓課程(2天速成版)
    一、SQL Server資料庫培訓實戰視頻教程(速成版)課程目標:為滿足想快速掌握學習SQL Server資料庫的學員,風哥特別設計的一套比較全面的SQL Server速成課程(2天速成版),本教程內容涉及SQL Server資料庫基礎知識、SQL Server
  • 正則實戰秘籍進階-【溫度轉換小程序】
    這是菜鳥學python的第47篇原創文章閱讀本文大概需要5分鐘前面講了很多正則表達式的知識,上一篇也實戰操作了一個關於字符串和時間處理的例子,很多同學覺得不過癮,今天我們講一個稍微複雜一點,並且是一個完整的實際應用的例子,溫度轉換小程序需求:寫一個小程序來獲取用戶的輸入若輸入的攝氏溫度就轉換成華氏溫度若輸入的華氏溫度就轉換成攝氏溫度