NAT:网络地址转换 (cisco篇)
在一台路由器上对进或出流量进行ip地址的修改;常用规则为从内部去往外部时修改源ip地址;从外部进入内部时修改目标ip地址;
静态nat – 地址间的映射关系为固定;
动态nat,临时地址映射;
流量从内部去往外部时,将内部本地地址修改为内部全局地址;从外部进入内部时,将内部全局地址修改为内部本地地址;
各接口配ip地址,在1上写指向isp的缺省
r1(config)#ip route 0.0.0.0 0.0.0.0 12.1.1.2
1、一对一(静态) 在边界路由器上,生成一条固定的永久的映射记录;
r1(config)#ip nat inside source static 192.168.1.2 12.1.1.1
内部本地(私有) 内部全局(公有)
定义接口方向q
q记:cisco设备中无论配置何种nat,都需要在边界路由器上定义各个接口的方向
r1(config)#interface fastEthernet 0/0
r1(config-if)#ip nat inside
r1(config-if)#exit
r1(config)#interface fastEthernet 0/1
r1(config-if)#ip nat outside
查看映射关系 ----r1#show ip nat translations
2、一对多(动态)内部私有ip地址在nat成为同一个公有ip地址时,需要不同的源端口号,来形成唯一的临时映射关系;临时映射—需要内部流量先去往外部,被转换记录,之后返回,映射刷新;因为需要修改流量的端口,故一对多又被称为PAT-端口地址转换 一个公有i
NAT地址转换的四种形式--思科与华为版
最新推荐文章于 2025-06-12 21:28:10 发布