网络地址转换NAT

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介:
使用R1的E0/0接口作为NAT转换公网地址来访问R2和172.16.1.0网段。
使用R2的E0/0接口作为NAT转换公网地址来访问R1和10.1.1.0网段。
 
wps_clip_image-0
配置过程
在R1上:
wps_clip_image-11
1. 给各个接口分配IP地址
2. 添加一条静态路由使各个网段能互相访问
3. 配置内部访问控制列表
4. 以端口复用方式,将访问控制列表1中的私有地址转换为路由外部接口的合法IP地址。
在R2上:
wps_clip_image-105
1. 给各个接口分配IP地址
2. 添加一条静态路由使各个网段能互相访问
3. 配置内部访问控制列表
4. 以端口复用方式,将访问控制列表1中的私有地址转换为路由外部接口的合法IP地址。
实验验证
在R1上:
wps_clip_image-208
1. 在R1上show ip nat translations 可以看到,地址转换
在R2上
wps_clip_image-254
1. 在R2上show ip nat translations 可以看到,地址转换
总结
掌握NAT的配置和拍错!
利用NAT转换,可以节约IP地址。
了解NAT工作原理
注意,如果是在广域网上配置NAT转换,则不需要配置静态路由









本文转自 makewong 51CTO博客,原文链接:http://blog.51cto.com/makewong/203044,如需转载请自行联系原作者
相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
基于阿里云,构建一个企业web应用上云经典架构,让IT从业者体验企业级架构的实战训练。
目录
相关文章
|
3月前
|
安全 网络安全 网络架构
计算机网络地址转换(NAT)
网络地址转换(NAT)允许多个主机共享一个或一组公共IP地址,同时保护内部网络的隐私和安全。NAT通常由路由器或防火墙设备执行,它充当内部网络和外部网络之间的中间人,将内部主机的私有IP地址映射到一个或多个公共IP地址上。
21 0
|
2天前
|
安全 数据安全/隐私保护 网络架构
ensp中nat地址转换(静态nat 动态nat NAPT 和Easy IP)配置命令
ensp中nat地址转换(静态nat 动态nat NAPT 和Easy IP)配置命令
|
2天前
ENSP Nat地址转换(配置命令 )
ENSP Nat地址转换(配置命令 )
|
11天前
NewH3C—网络地址转换(NAT)
NewH3C—网络地址转换(NAT)
|
1月前
|
网络协议 开发工具 Docker
iptables --wait -t nat -A DOCKER -p tcp -d 0/0 --dport 9999 -j DNAT --to-destination 172.17.0.2:80 !
iptables --wait -t nat -A DOCKER -p tcp -d 0/0 --dport 9999 -j DNAT --to-destination 172.17.0.2:80 !
17 1
|
2月前
|
网络协议 网络安全 网络虚拟化
网络技术基础(13)——NAT网络地址转换
【3月更文挑战第2天】网络基础笔记(加班了几天,中途耽搁了,预计推迟6天),这篇借鉴了之前师兄的笔记,边听边记笔记实在是太慢了。
|
3月前
|
弹性计算 Linux 网络安全
三步搭建VPC专有网络NAT网关,配置SNAT和DNAT规则(补充版)
申明:该文档参考于用户 “帅宝宝”的文档进行的优化,新增永久生效的方式
303 1
|
12天前
|
网络协议 算法 Linux
【Linux】深入探索:Linux网络调试、追踪与优化
【Linux】深入探索:Linux网络调试、追踪与优化
|
1天前
|
网络协议 Java Linux
【探索Linux】P.29(网络编程套接字 —— 简单的TCP网络程序模拟实现)
【探索Linux】P.29(网络编程套接字 —— 简单的TCP网络程序模拟实现)
7 0
|
1天前
|
存储 网络协议 算法
【探索Linux】P.28(网络编程套接字 —— 简单的UDP网络程序模拟实现)
【探索Linux】P.28(网络编程套接字 —— 简单的UDP网络程序模拟实现)
6 0