
1.靜態NAT(一對一 static):
作用是為了讓外網訪問內網pc,一個私網地址對應一個公網地址,
R1:
ip route-static 0.0.0.0 0.0.0.0 12.1.1.6(默認路由指向外網)
interface GigabitEthernet0/0/1
ip address 12.1.1.1 255.255.255.248
nat static global 12.1.1.2 inside 192.168.1.30 netmask 255.255.255.255(將公網地址12.1.1.2映射到內外地址192.168.1.30)
2.動態NAT(多對多 不轉換埠):
當pc或終端需要上網時nat會在公網地址池內取一個公網地址與一個私網地址作映射,
當公網地址池的地址被用完后,后面需要上網的終端需要等待公網地址空閑的時候才能與之映射上網,
R1:
ip route-static 0.0.0.0 0.0.0.0 12.1.1.6(默認路由指向外網)
acl 2000
rule 5 permit source 192.168.1.0 0.0.0.255 (指定私網訪問控制范圍)
nat address-group 1 12.1.1.2 12.1.1.5(創建可用公網地址池)
interface GigabitEthernet0/0/1
ip address 12.1.1.1 255.255.255.248
nat outbound 2000 address-group 1 no-pat(私網地址與公網地址作映射,no-pat--是不轉換埠的意思)
3.NAPT(多對多映射關系,轉換埠):
允許將多個私網地址映射到同一個公網地址的不同埠號;最少需要2個公網IP地址,
一個用作出口路由的公網ip,一個用作公網地址池做映射內網的公網ip;

NAPT允許將多個私網地址映射到同一個公網地址的不同埠號,當一個私網地址要訪問外網時,
會在出口路由轉換地址的同時給它增加或更換一個埠號用來做標記,回包時他會自動把埠變回來,
只有這樣,當回包時,出口路由才能知道相同的公網地址不同的埠號對應的是哪個私網地址;
相當與內網的ip訪問外網的時候都會在出口路由這做一個登記(埠號),回來的時候再根據
你登記的名字(埠號)給你回來,
R1:
ip route-static 0.0.0.0 0.0.0.0 12.1.1.6(默認路由指向外網)
acl 2000
rule 5 permit source 192.168.1.0 0.0.0.255 (指定私網訪問控制范圍)
nat address-group 1 12.1.1.2 12.1.1.5(創建可用公網地址池)
interface GigabitEthernet0/0/1
ip address 12.1.1.1 255.255.255.248
nat outbound 2000 address-group 1(私網地址與公網地址池作映射,可以埠轉換)
4.Easy ip nat(基于介面映射地址):
Easy ip nat 可以基于出口介面的ip地址來映射內網,無論出口介面的IP地址如何改變
它都會根據此介面配置的ip地址來進行映射,這樣不僅免去了出口地址改變了又要重新
配置的麻煩,而且只需要1個公網ip地址用來配置出口路由就可以,成本省下不少,
R1:
ip route-static 0.0.0.0 0.0.0.0 12.1.1.6(默認路由指向外網)
acl 2000
rule 5 permit source 192.168.1.0 0.0.0.255 (指定私網訪問控制范圍)
interface GigabitEthernet0/0/1 (進入路由出介面,配置基于介面映射)
ip address 12.1.1.1 255.255.255.248
nat oubount 2000(介面呼叫acl 2000的訪問控制范圍)
此后在acl 2000范圍內的所有內網地址都會基于出口路由的ip地址 12.1.1.1 來轉發,
5.Server nat (埠映射):
Server nat可以將內部服務器想要映射的埠映射到外網,列如:希望外網人員可以只訪問內網服務器的ftp,或者只訪問內網的www,
這樣保證了內網服務器的安全,有選擇性地開放服務,同時也可以將服務器放在路由器或防火墻的后面,不需要直接與外網接觸;

!!!!Server nat可以選擇公網地址段中的地址作映射,當公網地址只有一個的時候也可以基于出口路由介面地址作映射,具體如下配置
R1:
ip route-static 0.0.0.0 0.0.0.0 12.1.1.6(默認路由指向外網)
acl number 2000
rule 5 permit source 192.168.1.0 0.0.0.255 (指定私網訪問控制范圍)
interface GigabitEthernet0/0/1
ip address 12.1.1.1 255.255.255.248
nat server protocol tcp global 12.1.1.2 ftp inside 192.168.1.30 ftp (將內網192.168.1.30的ftp21埠映射成公網12.1.1.2的ftp21埠)
nat server protocol tcp global current-interface (這里是基于介面地址映射)www inside 192.168.1.30 www(將內網192.168.1.30的www80埠映射成出口路由介面地址12.1.1.1的www80埠)
nat outbound 2000(介面呼叫acl 2000的訪問控制范圍)
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/555160.html
標籤:其他
上一篇:NAT的所有型別與配置
下一篇:返回列表
