分享好友 最新动态首页 最新动态分类 切换频道
CCNA-NAT协议 静态NAT 动态NAT(多对多) PAT(多对一) 内网与外网之间的通信 GNS3实验验证
2024-12-26 11:49

目录

实验视频简讲解链接

NAT协议概述

NAT 网络地址转换

NAT协议种类归类

NAT实验练习

实验拓扑

实验设备准备设置

实验验证过程

第一部分: 验证静态NAT

第二部分:验证多对多的动态NAT

​编辑

第三部分:验证PAT 多对一的NAT地址映射

第四部分: 实现外网IP访问内部网络

解决办法: 配置端口静态映射


NAT:把内网、外网的IP进行映射(转换)

NAT执行过程:1、定义NAT转换规则,使用ACL将内网网段归结起来

                         2、运用到接口(inside & outside) 定义接口的朝向。



1、1对1映射【静态映射】

 

 特殊的静态映射:端口静态映射

 将用于外网访问内网的设置表项映射

 

2、多对多映射【地址池pool映射】

 

3、多对1映射【Port AT】
动态给每一个映射分配一个端口

 

show ip nat translation
debug ip nat 
clear ip nat translation *
ping 目标 source 源


使用GNS3模拟器验证:静态NAT;动态NAT(多对多); PAT(多对一); 内网与外网之间的通信的实现过程。


 

 路由器模拟PC机
no ip routing
int fa0/0
  ip add ......
  no shut
ip default-gateway ......

以PC1为例,其它主机设备同PC1的相同配置操作

 

第一部分: 验证静态NAT

 

R1(config)#ip nat inside source static 10.10.10.1 14.14.14.1
R1(config)#int f 0/0
R1(config-if)#ip nat inside
R1(config-if)#int s 1/0
R1(config-if)#ip nat outside

PC1成功Ping通网关

 PC1成功Ping通外网

 检查R1上的NAT映射表

查看NAT映射表命令

 
 

PC2的私有IP地址无法与公网IP地址建立映射,因为静态NAT采用的是一对一的映射模式,PC1与R1的外网地址已建立映射占用了公有IP地址。

 

R2(config)#access-list 1 permit 172.16.1.0 0.0.0.255
R2(config)#ip nat pool netbox 24.24.24.0 24.24.24.200 netmask 255.255.255.0
R2(config)#ip nat inside source list 1 pool netbox
R2(config)#int f 0/0
R2(config-if)#ip nat inside
R2(config-if)#int s 1/0
R2(config-if)#ip nat outside

查看地址映射表

 从映射表中可以看出

PC3的主机地址 172.16.1.1 映射的公网IP地址为 24.24.24.1

PC4的主机地址 172.16.1.2 映射的公网IP地址为 24.24.24.2

验证PC3和PC4可以成功访问外网

 

第三部分:验证PAT 多对一的NAT地址映射

R3(config)#access-list 1 permit 192.168.1.0 0.0.0.255
R3(config)#ip nat inside source list 1 interface s1/0 overload
R3(config)#int f 0/0
R3(config-if)#ip nat inside
R3(config-if)#int s 1/0
R3(config-if)#ip nat outside

 查看地址映射表

可以看出

PC5 的私有地址 192.168.1.1 转换为了公有IP地址 34.34.34.3:5(用端口号5标记区分

PC5 的私有地址 192.168.1.2 转换为了公有IP地址 34.34.34.3:1(用端口号1标记区分

验证PC5和PC6可以成功访问外网

第四部分: 实现外网IP访问内部网络

因为配置NAT协议后内网的私有地址与外网的公有地址是根据在边界路由器(R1 R2 R3)中的NAT映射表实现公私网络地址的映射转换访问。

具体过程为:公私网络地址的映射表存在于边界路由器上,主机通过访问网关在边界路由器上找到了自身网络与外网的映射关系,从而可以确定路径成功访问外网。

相反的,外网想要访问内网,会通过IP信息传递依次查看R4(自身)R1(边界路由器)上是否有对应的IP地址映射表项(如下图没有表项,所以外网IP无法直接 访问PC2内网地址。

解决办法: 配置端口静态映射

 

注意到是,R4在访问PC2的过程中,是通过访问边界路由器上的公网IP地址再通过映射的表项实现对PC2的访问。

 


【检测方法】
R1#show ip nat translations  
Pro Inside global      Inside local       Outside local      Outside global
icmp 15.15.15.1:5      10.10.10.254:5     15.15.15.5:5       15.15.15.5:5

 

 

 

最新文章
AI创投周报|OpenAI 连更产品全汇总,谷歌最强大模型发布,Ayar Labs获三大芯片巨头投资
AI创投周报是阿尔法公社关于全球人工智能投资的资讯周报,适合创业者和投资人参考。阿尔法公社聚焦科技天使投资,近期集中投资了十余家AI初创企业,我们瞄准高段位创业者,投资了加拿大工程院外籍院士、美国工程院院士担任CEO的数个项目,
2015年阿里巴巴排名规则解读
今天给大家分享的主题是: 阿里排名新规则中,文本信息的相关性对自然产品排名影响。 什么是文本信息呢?不难理解,就是文字信息。在网络推广平台里面,文本信息一般体现在哪些板块呢?但凡SEO或者网络推广专员,文本信息体现在推广产品的产
AI换脸换装技巧:一分钟打造赚钱写真新方案!
大家好,今天带来了一款令人瞩目的AI工具,它简直是现代摄影师的神器![惊讶R]在我最近的测试中发现这个惊人的照片生成工具,真的是让我完全惊掉下巴!为了让大家看到它的神奇效果,我特意用了一张热巴的模特图来演示。只需上传模特图和风
5.excel 判断字符最后一个字,并按条件处理
  目录 1.条件判断​ ​ ​ 2.截取字符串 MID SUMIF SUMPRODUCT 3.排名 RANK函数排名 SUMPRODUCT+SUMPRODUCT函数排名 4.Excel同一单元格内的数字各个位数累加求和 5.excel 判断字符最后一个字,并按条件处理IF函数和AND、OR函
2020年,最值得买的手机盘点
SOC即是System on Chip,在一个芯片里面集成CPU、GPU、SP、ISP、RAM、Wi-Fi控制器、基带芯片以及音频芯片等芯片。2、价格相同,SOC相同,大运存+大存储优先同样是三千块的手机,有8GB运存肯定选它啦!3、优先选择UFS3.0规格的ROM存储目前的
297期[100%纯真]3d定位精准
297期[九尺钉耙]预测一注今晚3D回顾上期开奖号码:816回顾上期形态:组六形态, 大小形态为大小大,大小比为2:1,奇偶形态为偶奇偶,质合形态为合质合,质合比为:1:2,和值为15点,和尾为5点,跨度为7。独胆参考:1双胆参考:17三胆参考:137杀一
2024年百度广告推广投流合作
2024年百度广告推广投流合作百度推广投流合作是一种利用百度平台将企业产品或服务信息精准高效地推送给潜在用户的营销策略。这种合作方式可以帮助企业快速提升品牌zhiming度,并通过在搜索结果中展示广告,新兴品牌也能获得大量曝光。在与
2024年专业评测:五款优化大师软件性能对比
下面给大家推荐几款好用的免费的优化大师软件,有需要的小伙伴们来了解一下。系统优化大师是一款功能强大的软件,旨在提高系统性能。它提供了桌面、菜单、网络、软件等多方面的优化和设置选项,让用户能够根据自己的需求进行个性化调整。该
C++ Basic
类型范围 int -2147483648~2147483647 long -2147483648~2147483647 long long -9223372036854775808~9223372036854775807 (别用cin,用scanf(“%lld”)) (2^64) 有时候long long 过不了可以用long double 常用定义 正无穷​
相关文章
推荐文章
发表评论
0评