一、NAT應用場景

? 企業或家庭所使用的網路為私有網路,使用的是私有地址;運營商維護的網路為公共網路,使用的是公有地址,私有地址不能在公網中路由,
? NAT一般部署在連接內網和外網的網關設備上,
二、靜態NAT

? 靜態NAT實作了私有地址和公有地址的一對一映射,
? 一個公網IP只會分配給唯一且固定的內網主機,
三、靜態NAT配置

四、配置驗證

五、靜態NAT實驗
5.1、拓撲圖
? 分別在路由器中拖出2臺AR2220、交換機中拖出1臺S5700、終端中拖出2臺PC機,然后選擇設備連線,點擊Copper進行設備接線,完成后開啟設備,之后,分別將PC1/2的IP地址配置為192.168.1.2/24、192.168.1.3/24,網關都配置為192.168.1.1,

? 注:此處使用AR2來模擬公網,
5.2、靜態路由配置
AR1:
<Huawei>system-view [Huawei]sysname AR1 [AR1]int g0/0/0 [AR1-GigabitEthernet0/0/0]ip add 192.168.1.1 24 [AR1-GigabitEthernet0/0/0]int g0/0/1 [AR1-GigabitEthernet0/0/1]ip add 12.1.1.1 24 [AR1-GigabitEthernet0/0/1]q [AR1]ip route-static 0.0.0.0 0.0.0.0 12.1.1.2
AR2:
<Huawei>system-view [Huawei]sysname AR2 [AR2]int g0/0/0 [AR2-GigabitEthernet0/0/0]ip add 12.1.1.2 24 [AR2-GigabitEthernet0/0/0]q [AR2]ip route-static 0.0.0.0 0.0.0.0 12.1.1.1
>>>此時:
? PC1 PING AR2,網路是通的:

? PC2 PING AR2,網路也是通的:

5.3、靜態NAT配置
AR1:
? 注:在公網的一端配置,
[AR1]int g0/0/1
[AR1-GigabitEthernet0/0/1]nat static global 12.1.1.12 inside 192.168.1.2
[AR1-GigabitEthernet0/0/1]nat static global 12.1.1.13 inside 192.168.1.3
[AR1-GigabitEthernet0/0/1]q
[AR1]display nat static

>>>此時:
? PC1和PC2 PING AR2都是通的,但是如何證明內網地址轉換外網地址來訪問AR2了呢?可以使用以下命令查看內網地址轉換外網地址的程序:
[AR1]display nat session all
? 在AR1上輸入display nat session all,使用PC2 PING AR2,由于模擬器慢的原因,在出現"Total : 0"之后,再次輸入display nat session all命令即可看到程序:

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/538617.html
標籤:其他
上一篇:第六次打靶
下一篇:淺議飛機狀態監控
