首页 > 其他分享 >NAT转换-4.9

NAT转换-4.9

时间:2024-04-09 11:58:29浏览次数:17  
标签:转换 nat 配置 4.9 地址 NAT 公网

*****************************************************************************

源NAT技术只对源地址进行转换;
可以分为NAT NO-PAT 、NAPT、EASY IP和三元组NAT

*******************************************************************************

NAT NO-PAT非端口地址转换,只转换地址,不转换端口,
私网与公网一对一转换,无法提高共有地址利用率
适用于用户较少且公网地址数量与同时上网的用户数量相同的场景

*******************************************************************************

NAPT网络地址转换。同时转换地址和端口

多个私网共用一个或多个公网地址

适用于公网数量少,需要上网的私网用户数量大的场景

***********************************************************************************

EASY IP 同时转换地址和端口但没有地址池的概念,使用出接口的公网IP地址

作为NAT转后的地址

适用于不具备固定公网IP地址的场景。例如拨号上网PPPOE

*************************************************************************************

三元组NAT同时转换地址和端口

多个私网共用一个或多个公网地址

允许因特网上的用户能主动访问私网用户,如文件共享、语音通信和视频传输等

假设内部网络有一个设备的私有IP地址为192.168.1.100,端口号为443,希望访问外部网络上的资源。

NAT设备收到该报文后,会将源IP地址和端口号转换为公网IP地址(例如203.0.113.1)和端口号(例如12345)。

外部网络响应时,目的地址会被NAT设备转换回192.168.1.100:443,确保数据能够正确返回给内部网络的设备。

*********************************************************************************************

开始--新建安全区域-配置接口--配置安全策略-配置NAT地址池--配置源NAT策略--配置路由--结束

配置NAT地址池:

nat address-group name
mode pat
section 0 1.1.1.10 1.1.1.15
route enable

配置NAT策略:

nat-policy
rule name 策略名
source-zone
destination-zone
source-address 10.1.1.0 24
action source-nat address-group 地址池名

路由静态地址

ip route-static 目的地址  子网掩码  下一跳地址

 

 

 nat实验

实验内容

    PC机经nat地址转换后ping通路由

 

实验拓扑图:

 

 

实验步骤:

 

第一步:配置防火墙接口IP

 

第二步:配置防火墙安全区域

 

第三步:配置防火墙安全策略

 

第四步:配置防火墙默认路由

 

第五步:配置防火墙的nat地址池

 

第六步:配置防火墙的nat策略

 

第七步:配置路由器接口地址及静态路由

 

 

第八步:配置PC机的IP

 

 

第九步:PC机ping路由并在防火墙查看会话表

 

 

 

 

标签:转换,nat,配置,4.9,地址,NAT,公网
From: https://www.cnblogs.com/hbdgw/p/18123243

相关文章

  • 2024.4.9 AVX加速卷积part2
    AVX加速卷积part2重新构筑下昨天的想法:问题:源程序在O2下的执行时间:经过AVX改进后的执行时间:下面尝试在AVX2基础上改进:AVX与AVX2的主要区别和改进:向量整数指令:AVX主要集中在浮点数运算上,提供了对256位宽SIMD(单指令多数据)向量的支持。AVX2引入了向量整数运算的支持。这......
  • ETL工具-nifi干货系列 第十讲 处理器RouteOnAttribute使用教程,方便灵活控制数据流向
    1、今天我们一起来学习下处理器RouteOnAttribute,此处理器的作用是根据属性值进行路由进而来控制数据流的走向。类似于java中的if-else或者switch-case。如下图所示。 GenerateFlowFile产生测试数据,{"name":"Javax小金刚","id":"2"}JoltTransformJSON转换json结构:{"pers......
  • 批量转换pcd数据的编码形式:Binary转ASCII
    本文为CSDN晚意丶3D原创,转载请表明原文出处———————————————————————————————————————批量转换pcd数据的编码形式:Binary转ASCII代码结果相关内容pcd点云格式的编码有两种,分别是Binary和ASCIIBinary是二进制格式,用文......
  • C语言 08 类型转换
    一种类型的数据转换为另一种类型的数据,这种操作称为类型转换。类型转换分为自动类型转换和强制类型转换。自动类型转换比如现在希望将一个short类型的数据转换为int类型的数据:#include<stdio.h>intmain(){shorts=10;//直接将s的值传递给i即可,但是注意此......
  • 时间戳转换日期格式
    1、时间戳入参String类型importjava.text.DateFormat;importjava.text.SimpleDateFormat;//毫秒时间戳转换日期格式:2023-04-21defdate=newDate(Long.parseLong("1712473439000"));//需要转LongDateFormatdateFormat=newSimpleDateFormat("yyyy-MM-dd");def......
  • 第六个OpenGL程序,Coordinate Systems 坐标系统 后续之 3D 3
    效果: 代码main.cpp:#include<iostream>#include<glad/glad.h>#include<glfw3.h>#include"Shader.h"#defineSTB_IMAGE_IMPLEMENTATION#include<stb_image.h>#include<glm/glm.hpp>#include<glm/gtc/matrix_transfo......
  • 第六个OpenGL程序,Coordinate Systems 坐标系统 后续之 3D 1(这个图形有点奇怪)
    效果:代码main.cpp:#include<iostream>#include<glad/glad.h>#include<glfw3.h>#include"Shader.h"#defineSTB_IMAGE_IMPLEMENTATION#include<stb_image.h>#include<glm/glm.hpp>#include<glm/gtc/matrix_transfo......
  • 公钥私钥和模数指数相互转换
    pem格式公钥私钥读取解析公钥私钥pem格式加解密示例根据私钥pem生成模数和指数NED生成模数和指数NED的公钥私钥NED导出pem格式#include<SylixOS.h>#include<stdio.h>#include<crypto.h>#include<mbedtls/ssl.h>#include<mbedtls/platform.h>......
  • 第六个OpenGL程序,Coordinate Systems 坐标系统
    效果: 代码main.cpp:#include<iostream>#include<glad/glad.h>#include<glfw3.h>#include"Shader.h"#defineSTB_IMAGE_IMPLEMENTATION#include<stb_image.h>#include<glm/glm.hpp>#include<glm/gtc/matrix_trans......
  • 免费的PDF转换小程序,无广告、无限制
    网上的PDF转换工具其实也不少,但大多数都是收费的,要么广告一大堆。于是自己整了一个免费且没有广告的PDF转换小程序,主要的功能有:PDF转WordPDF转PPTPDF转ExcelPDF转图片PDF转文字Word转PDFPPT转PDFExcel转PDF图片转PDF网页转PDFPDF加水印PDF去水印PDF加密PDF压缩......