IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> HCIA网络 -> 正文阅读

[系统运维]HCIA网络

第十三天

20211223?????18:33

NAT

在IP地址空间中,?A,?B,?C三类单播地址中,?各有一部分地址,?他们被?称为私有地址(或私网IP地址?其余的都称为公有地址(公网IP地?????址)?

A:?10.0.0.0?-?10.255.255.255???---?相当于一个A类的网段

B:?172.16.0.0?-?172.31.255.255?---?相当于16个B类的网段????C:?192.168.0.0?-?192.168.255.255?---?相当于256个C类的网段

私网IP地址具有?----?可复用性?----?不允许私网IP地址在互联网使?

我们习惯将使用私网IP地址通讯的网络称为私网,?并且私网IP地址在?私网内部需要保证唯一性,?使用公网IP地址通讯的网络称为公网。

NAT?---?网络地址转换?---?他的基本作用就是实现私网IP地址和公?网IP地址之间的转换。

华为设备所有NAT相关配置,?都是在边界路由器的出接口上配置。

静态NAT

动态NAT

NAPT

端口映射

静态NAT??---?一对一NAT

静态NAT简单来说,?就是通过配置在私网边界路由器上建立维??护一张静态地址映射表。静态地址映射表反应了公网IP地址和私网IP?地址之间一一对应的映射关系。

静态NAT配置

[r2-GigabitEthernet0/0/2]nat?static?global?12.0.0.3?inside?192.168.1.2

1,?必须属于公网IP地址网段中的一个

2,?必须是花钱从运营商处买来的地址

这个地址我们称为?---?漂浮地址?---?当通过ARP请求一个漂浮地址?时,?他将返回其对应物理接口的MAC地址。

[r2]display?nat?static??---?查看静态地址映射表

动态NAT?---?多对多

动态NAT的配置

1,?创建公网IP组

[r2]nat?address-group?0?12.0.0.4?12.0.0.8

公网IP地址必须是连续的并且是经过ISP授权的。

2,?利用ACL抓取感兴趣流

[r2]acl?2000

[r2-acl-basic-2000]rule?permit?source?192.168.0.0?0.0.255.255

3,?将公网IP组和ACL抓取的流量对应

[r2-GigabitEthernet0/0/2]nat?outbound?2000?address-group?0?no-pat

注意:?动态NAT需要加no?-?pat

动态NAT在同一时间内其实也是一个一对一的NAT,?当上网流量过大?时,?将会造成延迟升高的现象。

NAPT?----?网络地址端口映射?---?PAT

可以实现一个公网IP地址对应多个私网IP地址的效果,?最多同一时?间允许通过65535个数据包。??----?一对多的NAT?----?EASY?IP

NAPT也可以实现多对多的NAT,?每一个公网IP地址同一时间都可以通?过65535个数据包。

EASY?IP?配置

1,?利用ACL抓取感兴趣流

[r2]acl?2000

[r2-acl-basic-2000]rule?permit?source?192.168.0.0?0.0.255.255

2,?在接口上配置EASY?IP

[r2-GigabitEthernet0/0/2]nat?outbound?2000

多对多的NAPT配置

1,?创建公网IP组

[r2]nat?address-group?0?12.0.0.4?12.0.0.8

公网IP地址必须是连续的并且是经过ISP授权的。

2,?利用ACL抓取感兴趣流

[r2]acl?2000

[r2-acl-basic-2000]rule?permit?source?192.168.0.0?0.0.255.255

3,?将公网IP组和ACL抓取的流量对应

[r2-GigabitEthernet0/0/2]nat?outbound?2000?address-group?0

端口映射

[r2-GigabitEthernet0/0/2]nat?server?protocol?tcp?global?current-interface?80?inside?192.168.1.10?80

Warning:The?port?80?is?well-known?port.?If?you?continue?it?may?cause?function?failure.

Are?you?sure?to?continue?[Y/N]:y

[r2-GigabitEthernet0/0/2]nat?server?protocol?tcp?global?current-interface?8080?inside?192.168.1.20?80

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2022-01-01 14:23:11  更:2022-01-01 14:25:36 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/16 7:01:06-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码