目录
3.2.2 设置alg :用来监视分析数据流量并做NAT转换
1.NAT的概念
随着Internet的发展和网络应用的增多,IPv4地址枯竭已经成为制约网络发展的瓶颈。尽管IPv6可以从根本上解决IPv4地址空间不足的问题,但目前众多的网络设备和网络应用仍是基于IPv4的,因此在IPv6广泛应用之前,一些过渡技术的使用是解决这个问题的主要技术手段。
网络地址转换技术NAt(Network Address Translation)主要用于实现位于内部网络的主机访问外部网络的功能。当局域网内的主句需要访问外部网络时,通过NAT技术可以将其私网地址转换为公网地址,并且多个私网用户可以共用一个公网地址,这样既可以保证网络互通,又节省了公网地址。
2. 静态NAT和动态NAT
拓扑图:路由器AR1左边接口为g0/0/0,右边接口为g0/0/1;AR2左边接口为g0/0/0
2.1 静态NAT
AR1的配置:
int g0/0/0
ip add 192.168.2.254 24
[AR1]ip route-static 0.0.0.0 0.0.0.0 12.1.2.2
AR2配置
[AR2]int lo 0
ip add 2.2.2.2 32
NAT配置,global外网IP地址不能设置为本地接口ip
2.2 动态NAT
设置动态地址池NAT
2.2.1 设置acl
设置需要nat的地址,则需要通过acl过滤来达到这一目的
如果加上no-pat,则是做一个基于一对一的转换(造成地址不够用的问题,比如地址池有两个IP地址,则只能两个PC上网,若不开启,则是基于端口号做转换,可实现多个主机上网,每个IP地址有1-65535个端口号可以分配),而不是基于端口号的转换
</