cisco NAT网络地址转换配置

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介:

  网络地址转换(NAT)通过将内部网络的私有ip地址翻译成全球唯一的公网ip地址,使内部网络可以连接到互联网上,广泛应用于各种类型的互联网接入方式和各种类型的网络中。NAT的作用:缓解ip不足,隐藏内部服务器的私有ip,NAT用于局域网中末端的路由器(直接连接外网的那个路由),而且和vlan环境,或者中间经过的设备没有任何关系。

 

NAT的实现方式:

  1. 静态转换(将内网私有ip转换为公有合法ip,而且是一对一,不变的。可以实现外部网络对内网中服务器设备的访问) 简单转换条目 ;静态nat端口映射(将不同服务器的不同服务端口,映射到同一个公有ip的不同端口) 扩展转换条目。

  2. PAT(改变外出数据包的源ip源端口并进行端口转换,实现内网pc可以使用一个公有ip访问外网) 简单转换条目

 

 

PAT配置过程:

1.网络环境

wKiom1XK3p6Cqq30AAGf46exyL4663.jpg

 

2.内网web服务器

wKiom1XK3p6y6RBfAAFxgtS0m-E561.jpg

 

3.外网web服务器

wKioL1XK4KGCws-qAAEjFzpSA58278.jpg

 

4.交换机配置

wKioL1XK4KGDOjtvAAGuIw0hf3I512.jpg

 

5.路由器的地址配置

(内网口)

wKiom1XK3p6wEgveAAD4HQ4eXVc021.jpg

(外网口)

wKiom1XK3xigHOEcAADx0VibBPA080.jpg

 

6.内网PC访问内网web

wKiom1XK3xjxhjmlAABR5zJv2Uw559.jpg

wKioL1XK4RuT6uYRAABQTvGDe0c998.jpg

 

7.内网PC ping测试访问外网web与网关

wKiom1XK3xnydr4NAAIXB3q8grI002.jpg

wKioL1XK4RzwsIB1AAHEtTwGlKg612.jpg

 

8.路由器配置PAT,使内网PC可以访问外网

wKiom1XK34_zV5IrAAHexSVrTzU877.jpg

 

9.从内网pc访问测试效果

wKioL1XK4ZLAascbAABmyceihHE407.jpg

 

NAT端口多路复用配置:

1.查看外网web可以看到,没有配置网关

wKiom1XK35Dz3TW4AACdPNvkSBY048.jpg

 

2.路由器配置NAT

wKioL1XK4ZLg3n2BAABES6yWnu0228.jpg

 

3.使用外网pc可以访问到内网的web,(注意这个访问的地址为nat路由器的外网卡ip)

wKiom1XK35DCjwu-AABNZOxR8Wc334.jpg

 

此配置完成!

本文转自 红色的菠萝 51CTO博客,原文链接:http://blog.51cto.com/10460741/1683979



相关文章
|
28天前
|
监控 Linux Shell
【Shell 命令集合 网络通讯 】Linux 配置和管理网络流量的形状 shapecfg命令 使用指南
【Shell 命令集合 网络通讯 】Linux 配置和管理网络流量的形状 shapecfg命令 使用指南
38 0
|
28天前
|
网络协议 Shell Linux
【Shell 命令集合 网络通讯 】Linux 设置和配置PPP pppsetup命令 使用教程
【Shell 命令集合 网络通讯 】Linux 设置和配置PPP pppsetup命令 使用教程
36 0
|
28天前
|
缓存 网络协议 Linux
【Shell 命令集合 网络通讯 】Linux 配置DNS dnsconf 命令 使用教程
【Shell 命令集合 网络通讯 】Linux 配置DNS dnsconf 命令 使用教程
38 0
|
1月前
|
网络协议 网络虚拟化 数据中心
华为配置VXLAN构建虚拟网络实现相同网段互通示例(静态方式)
配置VXLAN构建虚拟网络实现相同网段互通示例(静态方式
|
28天前
|
域名解析 网络协议 Linux
【Shell 命令集合 网络通讯 】Linux 设置和管理网络接口配置信息 netconfig命令 使用指南
【Shell 命令集合 网络通讯 】Linux 设置和管理网络接口配置信息 netconfig命令 使用指南
49 1
|
11天前
|
网络协议 Linux
在Linux中,管理和配置网络接口
在Linux中管理网络接口涉及多个命令,如`ifconfig`(在新版本中被`ip`取代)、`ip`(用于网络设备配置)、`nmcli`(NetworkManager的CLI工具)、`nmtui`(文本界面配置)、`route/ip route`(处理路由表)、`netstat/ss`(显示网络状态)和`hostnamectl/systemctl`(主机名和服务管理)。这些命令帮助用户启动接口、设置IP地址、查看连接和路由信息。不同发行版可能有差异,建议参考相应文档。
19 4
|
10天前
|
网络协议
centos8 网卡 Nmcli(是network的简写 Nmcli)配置网络
centos8 网卡 Nmcli(是network的简写 Nmcli)配置网络
14 0
|
29天前
|
存储 安全 网络安全
网络技术基础(20)——AAA原理与配置
【3月更文挑战第6天】华为设备的AAA框架实现网络安全管理,包括认证、授权、计费三要素,常使用RADIUS协议。用户、NAS(Network Access Server)和AAA服务器构成基本架构。认证方式有不认证、本地认证和远端认证,授权方式包括不授权、本地授权和远端授权,计费则为不计费和远端计费。RADIUS作为分布式协议,处理认证、计费和授权。常见应用场景如SSH登录,配置涉及创建认证方案、用户及服务类型。实验配置示例展示了SSH登录的AAA验证过程。
|
30天前
|
网络架构
网络相关配置
网络相关配置
8 0
|
1月前
|
关系型数据库 MySQL 数据库
虚拟机Linux-Centos系统网络配置常用命令+Docker 的常用命令
虚拟机Linux-Centos系统网络配置常用命令+Docker 的常用命令
34 0