华为实验NAT
NAT:Network Address Translation,网络地址转换
主要作用:将私网IP地址转换成公网IP地址,使得多个内网用户可以接入互联网。
NAT主要用于解决IPv4地址枯竭的问题。
1.静态NAT:(一对一 双向互访)
int gi0/0/1nat static global 12.1.1.3 inside 192.168.1.2
2.动态NAT:(多对多 不转换端口 利用率不高 了解)
nat address-group 0 12.1.1.10 12.1.1.15
acl number 2000 rule 5 permit source 192.168.1.0 0.0.0.255
配置ACL 匹配内网地址范围
int gi 0/0/1nat outbound 2000 address-group 0 no-pat
到公网接口Gi0/0/1下启用NAT调用acl 2000
3.Easy-IP: (一对多 公网地址可以不固定):
acl number 2000 rule 5 permit source 192.168.1.0 0.0.0.255
配置ACL 匹配内网地址范围
interface GigabitEthernet0/0/1ip address 12.1.1.1 255.255.255.0nat outbound 2000
到公网接口Gi0/0/1下启用NAT调用acl 2000
4.NAPT:(多对多 转换端口 利用率高 公网地址固定):
nat address-group 0 12.1.1.10 12.1.1.15acl number 2000 rule 5 permit source 192.168.1.0 0.0.0.255
配置ACL 匹配内网地址范围int gi 0/0/1nat outbound 2000 address-group 0
到公网接口Gi0/0/1下启用NAT调用acl 2000
5.NAT server :
int gi 0/0/1nat server protocol tcp global current-interface www inside 192.168.1.5 www