網路基礎 NAT

2021-10-05 05:46:34 字數 2421 閱讀 6486

不要依賴ping來驗證,位址是否成功的做了轉換

nat  static  global 202.100.1.251   inside  10.1.1.250  netmask 255.255.255.255  //整個ip協議全部做了轉換
int  g/0/0 ip add 。。。 nat  server  protocol  tcp  global  202.10.1.1  80 www inside  192.167.1.11 8080                                 // 必須是相近的位址 

display nat session protocol tcp //檢視nat狀態 display tcp status //檢視tcp的狀態 display users //檢視哪乙個使用者訪問到裝置

\#測試 net 202.100.1.251 2323 //在外網訪問公網位址的對外公布埠

nat  address-group  1   200.1.1.1   200.1.1.200 //位址池 //必須要有路由表,不然資料報就會被丟棄
命令

#

acl 2000

description nat //描述 用於nat

rule 5 permit source 192.167.1.0 0.0.0.255 //配置範圍

rule 10 permit source 192.167.1.250 0 //0是關鍵字,只允許乙個

//規則 序列號 允許 ip源 範圍

#int s/0/0/0

nat outbound 2000 //出介面下應用easy ip

# #驗證

display nat outbound dis acl all

ping 。。。。 //通了不一定成功

配置靜態nat,進行一對一轉換

#

inte***ce gigabitethernet0/0/0

ip address 20.1.12.1 255.255.255.0

nat static global 20.1.12.10 inside 192.168.1.10 netmask 255.255.255.255

nat static global 20.1.12.100 inside 192.168.1.100 netmask 255.255.255.255

#

刪除靜態nat,配置動態nat

#

nat address-group 1 20.1.12.10 20.1.12.20##

acl number 2000

rule 5 permit source 192.168.1.0 0.0.0.255 ##

inte***ce gigabitethernet0/0/0

ip address 20.1.12.1 255.255.255.0

nat outbound 2000 address-group 1

#

檢查napt位址轉換情況

用pc1ping 通server1,在r1的g0/0/0口抓包

可以看到,192.168.1.10轉換成20.1.12.17

接下來清除配置,做easyip實驗

pc1去ping通server1,在r1的g0/0/0口抓包

網路基礎 NAT

不要依賴ping來驗證,位址是否成功的做了轉換 nat static global 202.100.1.251 inside 10.1.1.250 netmask 255.255.255.255 整個ip協議全部做了轉換int g 0 0 ip add nat server protocol tcp...

網路基礎 NAT 網路位址轉換

nat network address translation 網路位址轉換。這是乙個在路由器中使用的服務,其目的是將一組ip位址轉換為另一組ip位址。使用nat服務是為了節約數量有限的ipv4共有ip位址,ipv4公有ip位址是在全球範圍內有效的。在發明ipv4的時候,工程師並沒有預想到網際網路將...

網路之NAT協議

2011年2月3日中國農曆新年,iana對外宣布 ipv4位址空間最後5個位址塊已經被分配給下屬的5個地區委員會。2011年4月15日,亞太區委員會apnic對外宣布,除了個別保留位址外,本區域所有的ipv4位址基本耗盡。一時之間,ipv4位址作為一種瀕危資源身價陡增,各大網路公司出巨資收購剩餘的空...