华为NAT网络地址转换
NATNetworkAddressTranslation:网络地址转换
NAT属于接入广域网(WAN)技术,是一种将私有(保留)地址转化为合法公网IP地址的IP地址转换技术,它被广泛应用于各种类型Internet接入方式和各种类型的网络中。
NAT类型静态NAT(staticNAT):内部网络中的单个主机IP地址被永久映射成外部网络中的某个合法的公网IP地址。动态NAT(pooledNAT):在外部网络中定义一个一系列的合法地址,采用动态分配的方法映射到内部网络。端口复用PAT(PortaddressTranslation):把多个内部地址映射到外内部网络的一个IP地址的不同端口上。
NAT介质(作用)
NAT地址转化技术的出现的重要价值主要体现在改善网络安全和解决IPv4地址不够用。
解决IPv4地址不足问题
这个主要通过动态NAT以及PAT来解决,其中PAT技术可以借助一个合法的公网IP地址使成百上千个内网用户达到访问外网的目标(如果不是PAT技术,IPv4那40多亿地址根本不能够满足地球人手一个可用的IPv4地址使用,更别提现在的物联网时代每个带电的设备都有属于自己的IP地址)
安全
通过地址转换将暴露的在公网的重要或核心服务器的地址映射出去,使映射的代理地址来应对攻击,相当于给受保护的地址披上了一层伪装。这是保护和隐藏重要服务器及核心设备地址不会轻易收到网络攻击的重要手段。
控制
控制内网主机访问外网,同时也可以控制外网主机访问内网,解决了内网和外网不能互通的问题。
NAT类型具体介绍
静态NAT
工作机制
NAT转换时,内部网络主机IP地址与公网IP是一对一静态绑定的,每个公网IP只能给固定的内网主机转换使用;静态NAT转换时只转换IP地址,不涉及端口号。
具体配置(全局配置接口挂接)
(1)在NAT路由器配置好静态NAT转化映射表。系统视图配置将内网192。168。1。1地址转为公网地址100。1。1。1访问外网〔AR2〕natstaticglobal100。1。1。1inside192。168。1。1
(2)在公网接口启用静态NAT配置。〔AR2〕intG001此接口开启nat静态转换功能〔AR2GigabitEthernet001〕natstaticenable
(3)上面为全局配置,也可以直接在接口下配置〔AR2〕intG001接口模式下配置静态NAT的映射,将内网地址192。168。1。100映射为公网100。1。1。11访问外网〔AR2GigabitEthernet002〕natstaticglobal100。1。1。11inside192。168。1。100
静态NAPT
工作机制
静态NAPT转换时,内部网络主机IP端口号与公网IP端口号进行一对一静态绑定的,每个公网IP只能给固定的内网主机转换使用;
配置
(1)在NAT路由器配置好静态NAPT转化映射表〔AR2〕natstaticprotocoltcpglobal100。1。1。28080inside192。168。1。1023
(2)在公网接口启用静态NAT配置。〔AR2〕intG001〔AR2GigabitEthernet001〕natstaticenable
动态NAT
BasicNAT
BasicNAT工作时,内部网络主机IP地址在预先设置好的公网IP地址池中的公网IP地址动态建立一对一映射;
BasicNAT工作时,在同一时刻的公网地址只能被一个私网地址所映射;‘’
BasicNAT转换时只转换IP地址,不涉及端口号。
配置
(1)在NAT路由器配置动态公网地址池〔AR2〕nataddressgroup1100。1。1。1100。1。1。10
(2)用ACL匹配待转换的内网地址〔AR2〕acl2000〔AR2aclbasic2000〕rule1permitsource192。168。1。00。0。0。255〔AR2aclbasic2000〕quit
(3)在外网出口配置动态NAT,实现公网地址池和内网地址的挂接,只转换IP地址不进行端口转化。〔AR2〕intG001〔AR2GigabitEthernet001〕natoutbound2000addressgroup1nopat
动态NPAT
工作机制
NAT转换时,内部网络主机IP端口号与公网IP端口号实现动态映射,实现多个内网共用一个公网IP地址访问外网。
配置
(1)在NAT路由器配置动态公网地址池〔AR2〕nataddressgroup1100。1。1。1100。1。1。10
(2)用ACL匹配待转换的内网地址〔AR2〕acl2000〔AR2aclbasic2000〕rule1permitsource192。168。1。00。0。0。255〔AR2aclbasic2000〕quit
(3)在外网出口配置动态NAPT,实现公网地址池和内网地址的挂接(默认的动态NAT是动态PAT)〔AR2〕intG001〔AR2GigabitEthernet001〕natoutbound2000addressgroup1
EasyIP
工作机制
EasyIP是动态NAPT的一个特例
EasyIP自动将本设备的外网接口IP端口和内网IP端口进行映射;EasyIP无需创建公网地址池。
配置
(1)在NAT路由器通过ACL匹配待转化的内网地址〔AR2〕acl2000〔AR2aclbasic2000〕rule1permitsource192。168。1。00。0。0。255〔AR2aclbasic2000〕quit
(2)在公网接口启用挂接匹配到的内网ACL。〔AR2〕intG000〔AR2GigabitEthernet000〕natoutbound2000
端口映射
NATServer依然是公网IP端口与内网IP端口的映射;目的是解决公网IP访问内网IP的问题。
NATServer依然是公网IP端口与内网IP端口的映射;目的是解决公网IP访问内网IP的问题。
NATServer依然属于端口和IP地址都转换的NAT。
END
大班优秀游戏教案动物游乐园活动目标1训练幼儿思维的灵活性、独创性和丰富的想像力。2通过创造性的讲述,锻炼幼儿的口语表达能力。3主动参与活动,体验活动的快乐及成功的喜悦。4学习游戏……
评折线统计图一课最近观看了李静老师的《折线统计图》一课。有几点体会和大家一起分享交流一下。整节课看下来,觉得李老师的教学设计过程明确,教态从容不迫,很亲切自然,让孩子能够很顺利的融入到良……
詹天佑(第二课时)说课稿P一、教材简析《詹天佑》是五年制小学语文第十册第六单元的课文。本单元是本学期的最后一组课文。训练重点结合课文特点,引导学生复习运用本学期重点训练的阅读基……
六年级梅花魂教案教学目标1通过外祖父爱梅花,体会华侨老人眷恋祖国的感情。2懂得梅花的高尚品格,学习这种品格。3了解课文前后照应、首尾连贯的特点。4有感情地朗读课文。……
大班幼儿晨间活动记录表年龄段:xxxx幼儿活动情况:今天早上逗逗龙班小朋友们各自散开练习跳绳。在活动中他们还是能够认真的投入到活动中去。还有部分幼儿会自由结伴进行个人与个人之间的比赛。……
溺字开头应该怎样成语接龙溺字有沉迷不悟,过分,无节制的意思,你们知道溺字开头的成语怎样接龙吗?下面是品学网网小编带来的溺字开头成语接龙内容,希望对大家的学习有所帮助。由溺开头的成语接龙溺心灭质r……
晚上的太阳优秀教案设计教材分析:这是一篇人物辜事。课文讲述了著名科学家爱迪生的妈妈生病时,利用自己的智慧创造了光明,让医生顺利的做完了手术,救了母亲。告诉人们遇时要动脑动手。课文共有5个自然段……
小数大小比较教学反思范文下面是关于《小数大小比较》教学反思范文,仅供参考!本节课的《小数大小比较》教学目的是使学生掌握小数大小的比较方法,同时也是对小数大小比较方法的总结,因为在三下小数的初步认……
略谈初中历史教学中学生非智力因素的培养江苏省徐州市夹河矿校李伦勇长期教学实践证明,我们的教学活动,仅仅依靠学生的智力因素是远远不够的,为了持续地提高学生学习的绩效,我们的教学还必须依赖于学生高度的注意力、浓厚……
少年王冕说课稿范文《少年王冕》说课这篇课文叙写了王冕少年时代放牛、学画的生活经历,表现了他自小达观、孝母、勤学的优良品格,饱含了作者对他的赞赏和钦佩的思想感情。在课文第6段中,讲了王冕用了三个月……
初中思想品德我们享有上帝的权利教案目标1、知识目标:知道消费者依法享有的合法权益,理解保护消费者合法权益的必要性。2、能力目标:通过教学,培养学生理论联系实际、运用所学知识分析解决问题的能力。并能够……
当前入门级家用智能投影首选!极米NEWZ6试用报告我是在2018年初的美国CES上第一次看到极米Z6的。作为国内首款价格在3000元内的真1080p家用智能投影产品,我至今对这款外观精致、性能良好的极米Z系列(轻薄时尚系列)小……