淺析路由器NAT概念
NAT相關(guān)概念
NAT不僅完美地解決了lP地址不足的問題,而且還能夠有效地避免來自網(wǎng)絡(luò)外部的攻擊,隱藏并保護(hù)網(wǎng)絡(luò)內(nèi)部的計(jì)算機(jī)。下面來看兩個(gè)名詞:
內(nèi)部本地地址,inside local address:內(nèi)部ip地址,比較192.168.*.*,10.*.*.*
內(nèi)部合法地址:inside global address:公網(wǎng)、外部ip地址,比如202.190.*.*
NAT方式
1.靜態(tài)地址轉(zhuǎn)換。
需求:
將內(nèi)網(wǎng)地址和外網(wǎng)地址進(jìn)行一對一的轉(zhuǎn)換,可以將內(nèi)部機(jī)器的端口通過一個(gè)外部ip完全映射出去,也可以將端口一個(gè)一個(gè)映射出去。
步驟:
1.建立內(nèi)網(wǎng)地址和外網(wǎng)地址的靜態(tài)映射,config t后輸入
ip nat inside source static 內(nèi)網(wǎng)地址 外網(wǎng)地址
2.指定內(nèi)網(wǎng)口,在內(nèi)網(wǎng)口設(shè)置狀態(tài)下輸入
ip nat inside
3.指定外網(wǎng)口,在外網(wǎng)口設(shè)置狀態(tài)下輸入
ip nat outside
2.動態(tài)地址轉(zhuǎn)換。
需求:
動態(tài)地址轉(zhuǎn)換也是將內(nèi)網(wǎng)地址和外網(wǎng)地址進(jìn)行一對一的轉(zhuǎn)換,但是動態(tài)地址轉(zhuǎn)換是從外網(wǎng)IP地址池中動態(tài)地選擇一個(gè)未使用的地址對內(nèi)網(wǎng)地址進(jìn)行轉(zhuǎn)換。
步驟:
1. 定義外網(wǎng)地址池
ip nat pool 地址池名稱 起始ip地址 結(jié)尾ip地址 子網(wǎng)掩碼
2. 定義一個(gè)access-list規(guī)則指定哪些內(nèi)網(wǎng)地址允許進(jìn)行動態(tài)地址轉(zhuǎn)換
access-list 標(biāo)號(1-99) permit 源地址 通配符
3. 將由access-list指定的內(nèi)網(wǎng)地址和外網(wǎng)地址進(jìn)行地址轉(zhuǎn)換
ip nat inside source list 訪問控制列表標(biāo)號 pool 外網(wǎng)地址池名稱
4. 在內(nèi)網(wǎng)口界面執(zhí)行:
ip nat inside
5. 在外網(wǎng)口界面執(zhí)行:
ip nat outside
3. 復(fù)用動態(tài)地址轉(zhuǎn)換。
需求:
復(fù)用動態(tài)地址轉(zhuǎn)換也是一種動態(tài)地址轉(zhuǎn)換,但它允許多個(gè)內(nèi)網(wǎng)地址公用一個(gè)外網(wǎng)地址。通過路由器內(nèi)部利用tcp或udp端口號來標(biāo)示某臺計(jì)算機(jī)。
步驟:
1. 定義外網(wǎng)地址池
ip nat pool 地址池名稱 起始ip地址 結(jié)尾ip地址 子網(wǎng)掩碼
2. 定義一個(gè)access-list規(guī)則指定哪些內(nèi)網(wǎng)地址可以進(jìn)行動態(tài)地址轉(zhuǎn)換
access-list 標(biāo)號(1-99) permit 源地址 通配符
3. 設(shè)置內(nèi)網(wǎng)地址與外網(wǎng)地址進(jìn)行復(fù)用動態(tài)地址轉(zhuǎn)換
ip nat inside source list 訪問列表號 pool 內(nèi)部合法地址池名稱 overload
4. 在內(nèi)網(wǎng)口界面執(zhí)行ip nat inside
5. 在外網(wǎng)口界面執(zhí)行ip nat outside
NAT的知識就為大家介紹完了,本文知識簡單的介紹了一下NAT,如果讀者想了解更多的相關(guān)知識,請看本站的其他介紹:http://network.51cto.com/col/551/
【編輯推薦】



















