NAT网络地址转换
NAT网络地址转换
1、NAT(网络地址转换,Network Address Translation)概述
随着Internet的发展和网络应用的增多,IPv4地址枯竭已经成为制约网络发展的瓶颈。尽管IPv6可以从根本上解决IPv4地址空间不足的问题,但目前众多的网络设备和网络应用仍是基于IPv4的,因此在IPv6广泛应用之前,一些过度技术的使用是解决这个问题的主要技术手段。
网络地址转换技术NAT主要用于实现位于内部网络的主机访问外部网络的功能。当局域网内的主机需要访问外部网络时,通过NAT技术可以将其私网地址转换为公网地址,并且多个私网用户可以共用一个公网地址,这样既可保证网络互通,又节省了公网地址。
2、NAT应用场景
企业或家庭所使用的网络为私有网络,使用的是私有地址;运营商维护的网络为公共网络,使用的是公有地址。私有地址不能再公网中路由。
NAT一般部署在连接内网和外网的网关设备上。
3、静态NAT
静态NAT实现了私有地址和公有地址的一对一映射。
一个公网IP只会分配给唯一且固定的内网主机。
如果希望一台主机优先使用某个关联地址,或者想要外部网络使用一个指定的公网地址访问内部服务器时,可以使用静态NAT。
但是在大型网络中,这种一对一的IP地址映射无法缓解共用地址短缺的问题。
4、动态NAT
动态NAT基于地址池来实现私有地址和公有地址的转换。
动态NAT地址池中的地址用尽以后,只能等待被占用的公网地址被释放后,其他主机才能使用它来访问公网。
5、NAPT(Network Address Port Translation)
NAPT云秀多个内部地址映射到同一个公有地址的不同端口。
NAPT,也称为NAT-PT或PAT,网络地址端口转换,允许多个私网地址映射到同一个公网地址的不同端口。
通常是企业,家庭上网的默认方式。
6、Easy IP
Easy IP允许将多个诶不地址映射到网关出接口地址上的不同端口。
Easy IP适用于小规模局域网中的主机访问Internet的场景。
小规模局域网通常部署在小型的网吧或者办公室中,这些地方内部主机不多,出接口可以通过拨号方式获取一个临时公网IP地址。Easy IP可以实现内部主机适用这个临时公网IP地址访问Internet。
7、NAT服务器
通过配置NAT服务器,可以使外网用户访问内网服务器。
NAT在使私网用户访问公网的同时,也屏蔽了公网用户访问私网主机的需求。
所以当一个私网需要向公网用户提供各种网络服务时,私网中的服务器必须随时可供公网用户访问。
NAT服务器可以视频这个需求,但是需要配置服务器私网地址和端口号转换为公网地址和端口号并发布出去。
8、NAT配置
(1)静态NAT(需设回程路由)
一个私网IP地址对应一个公网IP地址(2种方法)
①全局模式下nat static global 公网地址 inside 私网地址
在接口上启动nat static enable功能
int g0/0/1
nat static enable
②直接在接口上声明nat static
int g0/0/1
nat static global 公网地址 inside 私网地址
(2)动态NAT(需设回程路由)
多个私网IP地址对应多个公网IP地址
nat address-group 1 地址池始 地址池末(新建为1的nat
地址池)
acl 2000
rule permit source 网络号 反掩码
rule permit source 网络号 反掩码
int g0/0/1
nat outbound 2000 address-group 1 no-pat
(3)Easy IP
多个私网IP地址对应外网口公网IP地址
acl 3000
rule permit ip source 网络号 反掩码
int g0/0/1
nat outbound 3000
(4)NAT Server(需设回程路由)
nat server protocol tcp global 公网地址 www inside 私网地址 www