0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为动态NAT、静态NAT实验配置步骤

网络技术干货圈 来源:网络技术干货圈 2023-04-21 17:09 次阅读

NAT简介

NAT(Network Address Translation,网络地址转换)是1994年提出的。当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但现在又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。

这种方法需要在专用网连接到因特网的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址。这样,所有使用本地地址的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接。

另外,这种通过使用少量的公有IP 地址代表较多的私有IP 地址的方式,将有助于减缓可用的IP地址空间的枯竭。NAT不仅能解决IP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。

静态NAT

当内部网络需要与外部网络通讯时,需要配置NAT,将内部私有IP地址转换成全局唯一IP地址。您可以配置静态或动态的NAT来实现互联互通的目的,或者需要同时配置静态和动态的NAT。

静态NAT,是建立内部本地地址和内部全局地址的一对一永久映射。当外部网络需要通过固定的全局可路由地址访问内部主机,静态NAT就显得十分重要。

动态NAT

动态NAT,是建立内部本地地址和内部全局地址池的临时映射关系,过一段时间没有用就会删除映射关系

下面通过实验来演示静态nat和动态nat的配置

拓扑图:

2b42d2b6-e020-11ed-bfe3-dac502259ad0.png

配置步骤:

【SW1配置】

首先创建vlan10 vlan20 vlan30 vlan40

接着配access

在vlan接口上配IP 充当网关

配一条默认路由指出去,下一跳地址是R1的g0/0/0的IP

[SW1]vlanbat10203040

[SW1]intg0/0/1
[SW1-G0/0/1]portlink-typeaccess
[SW1-GigabitEthernet0/0/1]portdefaultvlan10
[SW1-GigabitEthernet0/0/1]unsh

[SW1-GigabitEthernet0/0/1]intg0/0/2
[SW1-GigabitEthernet0/0/2]pla
[SW1-GigabitEthernet0/0/2]pdv20
[SW1-GigabitEthernet0/0/2]unsh

[SW1-GigabitEthernet0/0/2]intg0/0/3
[SW1-GigabitEthernet0/0/3]pla
[SW1-GigabitEthernet0/0/3]pdv30
[SW1-GigabitEthernet0/0/3]unsh

[SW1-GigabitEthernet0/0/3]intg0/0/4
[SW1-GigabitEthernet0/0/4]pla
[SW1-GigabitEthernet0/0/4]pdv20
[SW1-GigabitEthernet0/0/4]unsh

[SW1]intg0/0/5
[SW1-GigabitEthernet0/0/5]pla
[SW1-GigabitEthernet0/0/5]pdv40
[SW1-GigabitEthernet0/0/5]unsh

[SW1]intvlanif10
[SW1-Vlanif10]ipadd192.168.10.124
[SW1-Vlanif10]intvlanif20
[SW1-Vlanif20]ipadd192.168.20.124
[SW1-Vlanif20]intvlanif30
[SW1-Vlanif30]ipadd192.168.30.124
[SW1-Vlanif30]intvlanif40
[SW1-Vlanif40]ipadd11.0.0.224

[SW1]iproute-static0.0.0.00.0.0.011.0.0.1

【R1配置】

对接口配IP地址

配静态路由和默认路由

然后配静态nat 动态nat 和easyIP

[R1]intg0/0/0
[R1-GigabitEthernet0/0/0]ipadd11.0.0.124
[R1-GigabitEthernet0/0/0]unsh

[R1-GigabitEthernet0/0/0]intg0/0/1
[R1-GigabitEthernet0/0/1]ipadd12.0.0.124
[R1-GigabitEthernet0/0/1]unsh

[R1]iproute-static192.168.10.02411.0.0.2
[R1]iproute-static192.168.20.02411.0.0.2
[R1]iproute-static192.168.30.02411.0.0.2
[R1]iproute-static0.0.0.00.0.0.012.0.0.2

静态NAT:一个私网IP地址对应一个公网IP地址
[R1]natstaticglobal8.8.8.8inside192.168.10.10
[R1]intg0/0/1
[R1-GigabitEthernet0/0/1]natstaticenable
[R1]dissessionall

动态NAT:多个私网IP地址对应多个公网IP地址
[R1]nataddress-group1212.0.0.100212.0.0.200
[R1]acl2000
[R1-acl-basic-2000]rulepermitsource192.168.20.00.0.0.255
[R1]intg0/0/1
[R1-GigabitEthernet0/0/1]natoutbound2000address-group1no-pat

EasyIp:多个私网IP地址对应外网口公网IP地址(12.0.0.1)
[R1]acl3000
[R1-acl-adv-3000]rulepermitipsource192.168.30.00.0.0.255
[R1-acl-adv-3000]intg0/0/1
[R1-GigabitEthernet0/0/1]natoutbound3000

【R2配置】

接口配IP

配回环地址

配静态路由 网段直接指静态和动态nat的地址池,而不是真实的PC网段

[R2]intg0/0/0
[R2-GigabitEthernet0/0/0]ipadd12.0.0.224
[R2-GigabitEthernet0/0/0]unsh

[R2]intLoopBack0
[R2-LoopBack0]ipadd114.114.114.11432

[R2]iproute-static8.8.8.83212.0.0.1
[R2]iproute-static212.0.0.02412.0.0.1

PC机配置

2b6a56e2-e020-11ed-bfe3-dac502259ad0.png2b859060-e020-11ed-bfe3-dac502259ad0.png2b9a86aa-e020-11ed-bfe3-dac502259ad0.png2bbcde94-e020-11ed-bfe3-dac502259ad0.png

配置完之后

下面进行测试:

用PC1 ping 测,看到可以互联互通的

2bd07ddc-e020-11ed-bfe3-dac502259ad0.png

下面我们来抓包看下

PC1是192.168.10.0网段的,配置的是静态NAT

静态NAT: 一个私网IP地址对应一个公网IP地址

2bfc6bb8-e020-11ed-bfe3-dac502259ad0.png

PC2是192.168.20.0网段的,配置的是动态NAT

动态NAT: 多个私网IP地址对应多个公网IP地址

可以看到他的IP一直在变

2c2ded28-e020-11ed-bfe3-dac502259ad0.png

PC3是192.168.30.0网段的,配置的是easyIP

EasyIp:多个私网IP地址对应外网口公网IP地址(12.0.0.1)

2c4b7be0-e020-11ed-bfe3-dac502259ad0.png

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    216

    文章

    34411

    浏览量

    251503
  • 路由器
    +关注

    关注

    22

    文章

    3728

    浏览量

    113701
  • NAT
    NAT
    +关注

    关注

    0

    文章

    145

    浏览量

    16234
  • ip地址
    +关注

    关注

    0

    文章

    301

    浏览量

    17032
  • 模拟器
    +关注

    关注

    2

    文章

    874

    浏览量

    43208

原文标题:华为动态NAT、静态NAT实验配置,eNSP模拟器完成!

文章出处:【微信号:网络技术干货圈,微信公众号:网络技术干货圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    一步步教你在局域网内玩转NAT命令

    些建议:  一、在思科路由器配置NAT  笔者将简单介绍下在CISCO路由器上设置NAT功能的命令,理论方面是一样的,只是在具体命令上有所区别。  1.网络环境:  内网用户IP地址为
    发表于 02-24 18:01

    nat的类型有哪些

    信息进行转换,有动态静态之区分。由于现在大部分都属于另一种类型,即NAPT,故这里不详细讨论基础NAT。 另外一种NAT叫做NAPT(Network Address/Port Tra
    发表于 11-04 09:17

    SIP穿越NAT的研究

    目前广泛部署的NAT 使得SIP 穿越NAT 变得越来越困难。文章对SIP 及NAT 做了阐述,分析了几种SIP 穿越NAT 技术的不足,提出了综合运用STUN 和隧道方案解决SIP
    发表于 12-30 14:19 16次下载

    Windows2003 中怎样配置NAT服务器?

    Windows2003 中怎样配置NAT服务器?  概要:本文介绍了如何通过使用Windows Server 2003来配置网络地址转换(NAT)服务器。Windows Server
    发表于 01-27 11:36 1022次阅读

    NAT网络地址

    NAT有三种类型静态NAT staticNAT NAT池pooledNAT 和端口 NAT PAT 其中
    发表于 04-09 17:28 31次下载

    穿越NAT的SDWAN技术实现(上)

    地址会发生变化。如果无法获取NAT转换后的IP地址,则CPE与CPE/RR之间无法建立SDWAN通道。为了解决此问题,需要使用静态NAT或STUN(Session Traversal Utilities for
    的头像 发表于 10-11 11:35 1322次阅读
    穿越<b class='flag-5'>NAT</b>的SDWAN技术实现(上)

    穿越NAT的SDWAN技术实现(中)

    地址会发生变化。如果无法获取NAT转换后的IP地址,则CPE与CPE/RR之间无法建立SDWAN通道。为了解决此问题,需要使用静态NAT或STUN(Session Traversal Utilities for
    的头像 发表于 10-11 12:11 965次阅读
    穿越<b class='flag-5'>NAT</b>的SDWAN技术实现(中)

    穿越NAT的SDWAN技术实现(下)

    地址会发生变化。如果无法获取NAT转换后的IP地址,则CPE与CPE/RR之间无法建立SDWAN通道。为了解决此问题,需要使用静态NAT或STUN(Session Traversal Utilities for
    的头像 发表于 10-11 12:23 1298次阅读
    穿越<b class='flag-5'>NAT</b>的SDWAN技术实现(下)

    DHCP和NAT组网配置全过程

    说明:NAT的实现方式中Easy IP和地址池NAT类似,配置参考其中一个即可!其中,地址池NAT中有以下两种选择方式
    发表于 05-19 14:10 1287次阅读
    DHCP和<b class='flag-5'>NAT</b>组网<b class='flag-5'>配置</b>全过程

    华为ENSP静态NAT动态NAT实验

    NAT(Network Address Translation)是一种将私有网络地址转换为公共网络地址的技术。
    的头像 发表于 06-11 17:06 4219次阅读
    <b class='flag-5'>华为</b>ENSP<b class='flag-5'>静态</b><b class='flag-5'>NAT</b>与<b class='flag-5'>动态</b><b class='flag-5'>NAT</b><b class='flag-5'>实验</b>

    NAT设备常用场景

    1、NAT分类 1.1 基础型NAT 仅将内网主机的私有IP地址转换成公网的IP地址,并不将TCP/UDP端口信息进行转换,分为静态NAT动态
    的头像 发表于 11-11 11:42 1274次阅读
    <b class='flag-5'>NAT</b>设备常用场景

    NAT网关是什么?NAT网关的作用

    NAT网关(Network Address Translation Gateway)是一种网络设备,它能够将内部网络的私有IP地址转换为合法的公网IP地址,使得内部网络的主机可以通过NAT网关访问外部网络。
    的头像 发表于 12-25 16:00 1227次阅读

    什么是NATNAT类型有哪些?NAT是如何工作的?NAT解决了什么问题?

    的方式来连接多个设备,而不需要为每个设备都分配一个公共IP地址。通过将源IP地址和端口号映射到公共IP地址和端口号,NAT充当了一个中间人,使得设备可以通过一个公共IP地址与外部网络进行通信。 根据不同的应用场景和实现方式,有几种常见的NAT类型: 1.
    的头像 发表于 02-04 11:03 4928次阅读

    静态动态、NAPT、Easy-ip与NAT server应用探讨

    动态地址 NAT ( Pooled NAT )(多对多)。将内部网络的私有 IP 地址转换为公用 IP 地址时,IP 地址是不确定,随机的。所有被授权访问 Internet 的私有 IP 地址可随机转换为任何指定合法的 IP 地
    的头像 发表于 04-19 10:41 2606次阅读

    Nat server技术原理和配置过程

    Nat server:指定公有地址:端口和私有地址:端口形成一对一映射关系——映射表。这也是Nat server与其他nat的区别之一,Nat server可以指定端口进行映射。
    的头像 发表于 10-10 14:38 724次阅读
    <b class='flag-5'>Nat</b> server技术原理和<b class='flag-5'>配置</b>过程