当前位置: 首页 > news >正文

NAT原理与实验指南:网络地址转换技术解析与实践

NAT实验

NAT(Network Address Translation,网络地址转换):

  1. NAT技术的介绍:

    随着Internet用户的快速增长,以及地址分配不均等因素,IPv4地址(约40亿的空间地址)已经陷入不敷使用的窘境。为了解决这个问题,IETF 提出了 NAT 解决方案。IP地址分为公有地址(Global Address)和私有地址(Private Address)。公有地址由 IANA 统一分配,用于 Internet 通讯;私有地址可以自由分配,用于网络内部通讯。NAT技术的主要作用就是将私有地址转换成共有地址,使私有网络中的主机可以通过共享少量公有地址访问 Internet。

    NAT只是一种过渡技术,从根本上解决地址供需问题的方式是采用支持更大地址空间的下一代IP技术——IPv6 协议。

  2. NAT核心原理:

    • 出方向(私→公):将私网IP+端口映射为公网IP+端口。
    • 入方向(公→私):根据映射表将公网IP+端口还原为私网IP+端口。
    • 关键表项:设备动态维护 NAT Session表(记录映射关系)和 NAT地址池(公网地址资源)。
    • IPv4单播地址预留地址段(Private Address Space):
      • 10.0.0.0/8*(10.0.0.0 ~ 10.255.255.255)*
      • 172.16.0.0/12*(172.16.255.255 ~ 172.31.255.255)*
      • 192.168.0.0/16*(192.168.0.0 ~ 192.168.255.255)*
  3. NAT分类:

    • 静态NAT
      • 原理
        一个私网IP固定绑定一个公网IP(无端口转换),建立双向静态映射。
      • 特点
        • 公网IP永久独占,浪费地址资源
        • 支持入站访问(公网可直接访问私网主机)
        • 无会话超时机制
    • 基本NAT(动态NAT)
      • 原理
        私网IP动态分配公网IP(不转换端口),地址池耗尽时新连接失败。
      • 特点
        • 不支持端口复用,一个私网连接独占一个公网IP
        • 会话超时后地址回收
        • 不支持入站访问
    • NAPT(Network Address Port Translation)
      • 原理
        多个私网IP共享公网地址池,通过端口号区分不同会话(IP+端口同时转换)。
      • 特点
        • 高效利用IP(1个公网IP支持数万并发)
        • 仅支持出站访问
        • 需维护复杂Session表
    • Easy IP
      • 原理
        NAPT的特例,直接使用公网接口的IP作为转换地址(无需地址池)。
      • 特点
        • 节省配置(尤其适合动态获取公网IP的场景)
        • 单IP支撑整个私网出口
        • 家庭宽带/小型企业首选
    • NAT Server
      • 原理
        公网IP的指定端口静态映射到私网服务器的指定端口(支持协议类型)。
      • 特点
        • 精准控制入站流量
        • 支持端口重定向(如公网8080→私网80)
        • 与防火墙策略配合保障安全
  4. 决策图:

    在这里插入图片描述

实验:

一、实验拓扑

在这里插入图片描述

二、实验需求
  1. 按照图示配置 IP地址
  2. 在 R1 和 R3 上配置默认路由指向公网,使私网A、B接入互联网
  3. 私网A按照图示配置 VLAN ,通过R1单臂路由访问互联网
  4. 私网A通过在 R1 上配置 NAPT使 VLAN10 和 VLAN20 都使用 R1 的公网地址访问互联网
  5. 私网B通过在 R3 上配置 EASY IP 访问互联网
  6. 私网A配置 NAT SERVER 把 FTP-A 的 FTP 服务映射到公网,使用 PCB 访问 FTP-A 的 FTP 服务
三、实验步骤
  1. 按照图示配置 IP地址,略

  2. 在 R1 和 R3 上配置默认路由指向公网,使私网A、B接入互联网,略
    静态路由实验:配置简单的高安全低消耗的可控性强路由
    三个静态路由实验:一篇文章教会你怎么配置静态路由

  3. 私网A按照图示配置 VLAN ,通过R1单臂路由访问互联网,略
    单臂路由网络隔离与跨 VLAN 通信实验

  4. 私网A通过在 R1 上配置 NAPT使 VLAN10 和 VLAN20 都使用 R1 的公网地址访问互联网

    [R1]acl basic 2000
    [R1-acl-ipv4-basic-2000]rule permit source 192.168.1.0 0.0.0.255
    [R1-acl-ipv4-basic-2000]rule permit source 192.168.2.0 0.0.0.255
    [R1-acl-ipv4-basic-2000]qu
    
    [R1]nat add
    [R1]nat address-group 1
    [R1-address-group-1]address 100.1.1.1 100.1.1.1
    [R1-address-group-1]qu
    
    [R1]int g0/1
    [R1-GigabitEthernet0/1]nat outbound 2000 address-group 1
    [R1-GigabitEthernet0/1]qu
    
  5. 私网B通过在 R3 上配置 EASY IP 访问互联网

    [R3]acl basic 2000
    [R3-acl-ipv4-basic-2000]rule permit source 192.168.1.0 0.0.0.255
    [R3-acl-ipv4-basic-2000]qu
    
    [R3]int g0/0
    [R3-GigabitEthernet0/0]nat ou
    [R3-GigabitEthernet0/0]nat outbound 2000
    [R3-GigabitEthernet0/0]qu
    
  6. 在 FTP-A 上配置 FTP 服务,略
    实验环境下的网络协议比较:FTP文件传输、TELNET远程登录与SSH安全通信

  7. 私网A配置 NAT SERVER 把 FTP-A 的 FTP 服务映射到公网,使用 PCB 访问 FTP-A 的 FTP 服务

    [R1]int g0/1
    [R1-GigabitEthernet0/1]nat server protocol tcp global current-interface 20 21 in
    side 192.168.1.1 20 21
    [R1-GigabitEthernet0/1]qu
    
    <PCB>ftp 100.1.1.1
    Press CTRL+C to abort.
    Connected to 100.1.1.1 (100.1.1.1).
    220 FTP service ready.
    User (100.1.1.1:(none)): wiltjer
    331 Password required for wiltjer.
    Password: 
    530 Login authentication failed
    ftp: Login failed.
    Remote system type is UNIX.
    Using binary mode to transfer files.
    ftp> 
    
http://www.xdnf.cn/news/1121527.html

相关文章:

  • ubuntu之坑(十五)——设备树
  • 【论文阅读】Thinkless: LLM Learns When to Think
  • .net天擎分钟降水数据统计
  • 【飞牛云fnOS】告别数据孤岛:飞牛云fnOS私人资料管家
  • React 第六十九节 Router中renderMatches的使用详解及注意事项
  • JMeter 连接与配置 ClickHouse 数据库
  • Mysql用户管理及在windows下安装Mysql5.7(压缩包方式)远程连接云服务器(linux)上的Mysql数据库
  • 【一维 前缀和+差分】
  • ether.js—6—contractFactory以部署ERC20代币标准为例子
  • CSS手写题
  • 详解彩信 SMIL规范
  • Leaflet面试题及答案(81-100)
  • 代码随想录day34dp2
  • ARMv8.1原子操作指令(ll_sc/lse)
  • 苍穹外卖学习指南(java的一个项目)(老师能运行,但你不行,看这里!!)
  • python的微竞网咖管理系统
  • UI前端与数字孪生结合实践探索:智慧物流的仓储自动化管理系统
  • Java文件操作
  • Reactor 模式详解
  • 【Echarts】 电影票房汇总实时数据横向柱状图比图
  • ubuntu 22.04 anaconda comfyui安装
  • libimagequant windows 编译
  • 云手机常见问题解析:解决延迟、掉线等困扰
  • 机器学习中的朴素贝叶斯(Naive Bayes)模型
  • 新型eSIM攻击技术可克隆用户资料并劫持手机身份
  • Android 16系统源码_窗口动画(一)窗口过渡动画层级图分析
  • 在 Azure Linux 上安装 RustFS
  • 如何保护文件传输安全?文件传输加密
  • 实战:如何创建 AWS RDS 数据库
  • 从“有”到“优”:iPaaS 赋能企业 API 服务治理建设