首页 > 其他分享 >一起探索“NAT“

一起探索“NAT“

时间:2024-06-03 11:00:13浏览次数:11  
标签:NAT 探索 IP地址 映射 私网 地址 一起 nat 公网

nat基础讲解及其配置

一、NAT简介
nat:可以将来自一个网络中的IP数据报报头中的IP地址(可以是源IP地址、或者目的IP地址、或者两者都是)转换为另一个网络的IP地址,主要用于实现私网用户和公网用户之间的互访。
nat技术带来的好处:
(1)可以节省IPv4地址,因为私网内多个用户可以共享一个公网IP地址,对公网进行访问。
(2)在实现地址转换的过程中,还隐藏了内网主机的真实IP地址,从而防止外部网络对内部主机的攻击,提高了网络安全性。
(3)控制内网主机访问外网,同时也控制外网主机访问内网,解决了内网和外网不能互通的问题。
1、动态nat
什么是动态nat呢?给大家比方比方。
A:私网IP地址
B:公网IP地址
现在有个需求:A要访问B
那就得满足几个条件,A才能访问B,不是随随便便就能访问的。
(1):A要与B建立临时的映射关系,并且这种关系是动态的。
(2)建立好映射关系后,A访问B,需要将A根据这种映射关系临时替换为B(意思就是将A伪装成B的模样,那么A来了,B才能认识它,从而完成访问)
(3)待返回报文到达设备时,需要根据这种映射关系将A替换为A原来对应的私网地址。
注意:动态NAT实现的方式有Basic nat 和NAPT两种方式(Easy IP是NAPT的一种特例)
Basic nat : 是一种“一对一”的动态地址转换,即一个私网地址与一个公网地址进行映射。
NAPT:通过引入“端口”变量,是一种“多对一”的动态地址转换。多个私网地址同一个公网地址建议映射。(所映射的公网端口不同)
2、静态nat
它与动态nat完全不同,静态nat可以建立固定的一对一的公网IP地址和私网IP地址的映射,特定的私网IP地址只会被特定的公网IP地址替换。
3、nat server
是一种由外网发起向内网访问的NAT转换情形。将服务器的“公网IP地址:端口号”根据映射关系替换成“私网IP地址:端口号”。也是一种静态映射关系。
注:
私网地址:可以在局域网内部使用
例如:
A:10.x.x.x
B:172.16.0.0-172.31.255.255
C:192.168.x.x
公网地址:全球独一无二,只有一个地方在使用
私网地址+NAT(可以解决ipv4地址枯竭)
Tp-link、小米等家用路由器自动集成nat地址转换功能。
常识:私网地址不能在公网(电信、联通、移动)上被路由。公网地址是需要花钱租的。
二、几种nat的配置方法
1、静态nat
先搭建一个拓扑图
在这里插入图片描述
配置:R1:
IP route-s 0.0.0.0 0 12.1.1.6 (要配置一条到外网的静态路由)
R1: 配置静态NAT: 一对一(nat static)
Int gi 0/0/1(外接网口)
Nat static global 12.1.1.2 inside 192.168.1.2 允许内网地址192.168.1.2 在出外网时转换成公网地址 12.1.1.2.

2、动态NAT的配置
搭建拓扑图(还是上面的那个拓扑图)
在这里插入图片描述
R1:
acl 2000 使用acl匹配私网地址范围
rule 5 permit source 192.168.1.0 0.0.0.255
nat address-group 1 12.1.1.1 12.1.1.5 建立公网地址池
int gi 0/0/1(在R1 的该接口下调用)
nat outbound 2000 address-group 1 no pat

3、NAPT配置
还是上面那个实验拓扑
R1:(每次都是在连接外网的那个路由器上做配置)
Acl 2000 使用acl匹配私网地址范围
Rule 5 permit source 192.168.1.0 0.0.0.255
Nat address-group 1 12.1.1.1 12.1.1.5* 建立公网地址池*
Int gi 0/0/1
Nat outbound 2000 address-group 1

4、Easy ip NAT(基于接口)
在这里我们简单提一下,
在外网环境中只能看到公网地址
步骤一:
Acl 2000
Rule permit source 192.168.1.0 0.0.0.255
使用acl匹配允许被nat转换的内网地址的网段
步骤二:
Int gi 0/0/1(公网接口)
Nat outbound 2000 公网接口调用acl 2000
注意:easy ip nat 内网数据包出外网时全部会转换成公网接口的IP地址(12.1.1.1)。

好啦!简单介绍到这里,有不足或者不懂的地方,欢迎大家来评论区补充,下期再见哦!

标签:NAT,探索,IP地址,映射,私网,地址,一起,nat,公网
From: https://blog.csdn.net/weixin_45473993/article/details/139404321

相关文章

  • 【Python】生成html文档-使用dominate
    原文地址:https://www.cnblogs.com/kaerxifa/p/13035376.htmldominate简介dominate是一个使用优雅的DOMAPI创建和操作HTML文档的Python库。使用它能非常简洁地编写纯Python的HTML页面,这消除了学习另一种模板语言的需要,利用Python更强大的特性。 首先安装依赖:pipinstall......
  • 【Linux 网络】网络基础(三)(其他重要协议或技术:DNS、ICMP、NAT)
    一、DNS(DomainNameSystem)DNS 是一整套从域名映射到 IP 的系统。1、DNS 背景TCP/IP 中使用 IP 地址和端口号来确定网络上的一台主机的一个程序,但是 IP 地址不方便记忆。于是人们发明了一种叫主机名的东西,是一个字符串,并且使用 hosts 文件来描述主机名......
  • 3D目标检测入门:探索OpenPCDet框架
    前言在自动驾驶和机器人视觉这两个飞速发展的领域中,3D目标检测技术扮演着核心角色。随着深度学习技术的突破性进展,3D目标检测算法的研究和应用正日益深入。OpenPCDet,这个由香港中文大学OpenMMLab实验室精心打造的开源工具箱,为3D目标检测领域提供了一个功能强大且易于使用的平......
  • 深度学习论文翻译解析(二十二):Uniformed Students Student-Teacher Anomaly Detection W
    论文标题:UniformedStudentsStudent-TeacherAnomalyDetectionWithDiscriminativeLatentEmbbeddings论文作者: PaulBergmann MichaelFauser DavidSattlegger CarstenSteger论文地址:https://openaccess.thecvf.com/content_CVPR_2020/papers/Bergmann_Uninformed......
  • 利用AutoUnattend自动应答文件安装Windows Server 2025 26100正式版
    安装视频:https://www.bilibili.com/video/BV1ji421v7jZ/AutoUnattend自动应答文件,安装到第一个硬盘(容量大于100G),安装后登录用户Administrator的密码:pass1234AutoUnattend自动应答文件已经上传到:https://bbs.pcbeta.com/viewthread-2004613-1-1.html ......
  • 一起学大模型 - 动手写一写langchain调用本地大模型(2)
    文章目录前言一、自动选择1.使用AutoTokenizer和AutoModel的示例2.解释二、怎么实现自动选择的呢总结前言前一篇文章里,fromtransformersimportGPT2LMHeadModel,GPT2Tokenizer如果模型替换了,就得更改代码,很麻烦,那有没有更简单的方法呢?一、自动选择trans......
  • 基础9 探索图形化编程的奥秘:从物联网到工业自动化
            办公室内,明媚的阳光透过窗户洒落,为每张办公桌披上了一层金色的光辉。同事们各自忙碌着,键盘敲击声、文件翻页声和低声讨论交织在一起,营造出一种忙碌而有序的氛围。空气中氤氲着淡淡的咖啡香气和纸张的清新味道,令人心旷神怡。        卧龙端坐在电脑前......
  • 可以发外链的平台有哪些:深入探索
    随着搜索引擎优化(SEO)的日益重要,运用外部链接提高网站流量和排名的策略已逐渐成为站长们的必备手段。那么,可以发外链的平台有哪些呢?本文将带您深入探索各类可以发外链的平台。在开始寻找可以发外链的平台之前,我们需要了解什么是外链以及它的作用。外链,也称为外部链接,是指从一个网......
  • 《探索时间序列预测——电力系统负荷预测之谜》
             下述链接均可点击跳转,手机端打开速度较慢!请耐心等待哦~专题推荐:论文推荐,代码分享,典藏级代码,视角(点击即可跳转)更新啦!高创新组合模型和算法典藏级matlab代码(电力系统优化和时间序列预测方向)倾情推送24.5.29【代码推荐购买指南】电力系统运行优化与规划、......
  • Nature Communications|一种超快响应的电子皮肤(柔性压力传感/界面调控/电子皮肤/柔性
    南方科技大学郭传飞(ChuanFeiGuo)和中国科学技术大学王柳(LiuWang)课题组,在《NatureCommunications》上发布了一篇题为“Ultrafastpiezocapacitivesoftpressuresensorswithover10kHzbandwidthviabondedmicrostructuredinterfaces”的论文。论文内容如下:一、摘......