0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華為ENSP靜態(tài)NAT與動態(tài)NAT實驗

網(wǎng)絡技術干貨圈 ? 來源:CSDN ? 2023-06-11 17:06 ? 次閱讀

1.NAT簡介

NAT(Network Address Translation)是一種將私有網(wǎng)絡地址轉換為公共網(wǎng)絡地址的技術。根據(jù)其實現(xiàn)方式和功能,NAT可以被劃分為以下幾類:

靜態(tài)NAT:靜態(tài)NAT是一種最簡單的NAT形式,它基于一個固定的映射表將私有IP地址映射到公共IP地址。在這種情況下,內部主機總是使用相同的公共IP地址進行訪問,因此可以很容易地將其識別為來自特定網(wǎng)絡的數(shù)據(jù)包。

動態(tài)NAT:動態(tài)NAT是一種與靜態(tài)NAT相對的技術,它不需要預定義的映射表。相反,它根據(jù)網(wǎng)絡需求自動分配公共IP地址。這種技術允許多臺主機共享一個公共IP地址,并且可以更好地處理流量。

PAT(Port Address Translation):PAT是一種基于端口號的NAT形式。它允許多臺主機共享單個公共IP地址,并通過改變傳輸協(xié)議的端口號進行區(qū)分。在這種情況下,每個內部主機都被分配了一個唯一的端口號,這樣就可以在公共IP地址上傳輸信號。PAT常用于家庭或小型企業(yè)網(wǎng)絡中。

2.靜態(tài)NAT配置實驗

2.1拓撲圖

6621d82a-05da-11ee-962d-dac502259ad0.png

配置IP地址

663d3cfa-05da-11ee-962d-dac502259ad0.png

配置2個路由器的IP地址

[R2]int g0/0/2
[R2-GigabitEthernet0/0/2]ip add 192.168.1.254 24
[R2-GigabitEthernet0/0/2]quit
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]ip add 1.1.1.1 24
[R2-GigabitEthernet0/0/1]quit
[R3]int g0/0/1
[R3-GigabitEthernet0/0/1]ip add 1.1.1.2 24
[R3-GigabitEthernet0/0/1]quit

2.2配置靜態(tài)NAT

方法1:
[R2]nat static global 1.1.1.110 inside 192.168.1.1 
//配置NAT將110地址對應內部地址192.168.1.1
[R2]int g0/0/1 
[R2-GigabitEthernet0/0/1]nat static enable 
[R2-GigabitEthernet0/0/1]quit
方法2:
[Huawei]int g0/0/1
#進入流量出口接口
[Huawei-GigabitEthernet0/0/1]nat static global 1.1.1.10 inside 192.168.1.1

未配置NAT之前

664de8b6-05da-11ee-962d-dac502259ad0.png

配置靜態(tài)NAT之后

665fb316-05da-11ee-962d-dac502259ad0.png

3.動態(tài)NAT

3.1拓撲圖

666b0964-05da-11ee-962d-dac502259ad0.png

IP地址配置過程省略..........................

3.2配置動態(tài)NAT

[R2]nat address-group 1 1.1.1.10 1.1.1.15 //創(chuàng)建NAT地址池
[R2]acl 2000   //定義ACL規(guī)則
[R2-acl-basic-2000]rule permit  source 192.168.1.0 0.0.0.255//允許源地址為192.168.1.0網(wǎng)段的訪問
[R2-acl-basic-2000]quit
[R2]int g0/0/1 
[R2-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat //在端口上應用ACL到NAT
[R2-GigabitEthernet0/0/1]quit

在PC1上測試

66829d22-05da-11ee-962d-dac502259ad0.png

注意?。?!動態(tài)NAT也是一個源地址占用一個nat地址,只是當nat地址不用時會釋放出來給其它pc使用,nat地址利用率依舊不是很高

4.NAPT(端口映射)

4.1拓撲圖

668d6c70-05da-11ee-962d-dac502259ad0.png

IP地址配置省略...........

4.2NATP配置

 [R2]nat address-group 1 1.1.1.254 1.1.1.254
[R2]acl 2000 
[R2-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R2-acl-basic-2000]quit
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]nat outbound 2000 address-group 1
//在端口上將acl應用在nat,注意最后與動態(tài)nat少no-pat
[R2-GigabitEthernet0/0/1]quit

4.3測試

669cf62c-05da-11ee-962d-dac502259ad0.png

為了讓我們更好的觀察到是端口映射,再添加一臺PC終端進行測試

66a89356-05da-11ee-962d-dac502259ad0.png

配置完地址之后,再次測試:

66ba7076-05da-11ee-962d-dac502259ad0.png

靜態(tài)NAT是一種直接將內部IP地址和端口映射到公共IP地址和端口的方式,映射關系是固定不變的,適用于提供服務的設備上。例如,當用戶需要訪問內部服務器時,靜態(tài)NAT可以將請求轉發(fā)至正確的內部服務器,讓外部用戶能夠正常訪問。

動態(tài)NAT是一種將多個內部IP地址映射到較少數(shù)量的公共IP地址上的方式,并且這些映射關系是動態(tài)變化的。動態(tài)NAT通常用于小型企業(yè)或家庭網(wǎng)絡中,以便在有限數(shù)量的公共IP地址下提供服務。

NAPT是一種特殊的動態(tài)NAT,它同時還可以映射內部計算機使用的端口號。這樣,多個內部計算機可以通過一個公共IP地址來訪問Internet。NAPT最常見的應用就是在家庭網(wǎng)絡或小型企業(yè)網(wǎng)絡中使用,以便讓多個設備使用同一個公有IP地址來訪問Internet。

總之,這三種技術都是為了解決IP地址不足的問題而產(chǎn)生的,但它們的實現(xiàn)方式和應用場景是不同的。

1、端口NAT和動態(tài)NAT的配置過程基本一致,只是在應用到接口時,配置命令少no-pat
2、端口NAT一個地址可以給多個源地址轉換,不是單對單的轉換,所以節(jié)省了nat地址!
3、端口NAT實際應用較多,靜態(tài)NAT和動態(tài)NAT因為地址不能節(jié)約,所以實際應用少




審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 路由器
    +關注

    關注

    22

    文章

    3679

    瀏覽量

    113268
  • NAT系統(tǒng)

    關注

    0

    文章

    6

    瀏覽量

    5057
  • ACL
    ACL
    +關注

    關注

    0

    文章

    61

    瀏覽量

    11952

原文標題:華為ENSP靜態(tài)NAT、動態(tài)NAT、NAPT實驗,網(wǎng)工小白的福音!

文章出處:【微信號:網(wǎng)絡技術干貨圈,微信公眾號:網(wǎng)絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    一步步教你在局域網(wǎng)內玩轉NAT命令

    一步步教你在局域網(wǎng)內玩轉NAT命令  NAT是網(wǎng)絡管理中常用的技術命令,其使用環(huán)境多是:多個內部計算機在訪問INTERNET時使用同一個公網(wǎng)IP地址;第二是當公司希望對內部計算機進行有效的安全保護
    發(fā)表于 02-24 18:01

    nat的類型有哪些

    信息進行轉換,有動態(tài)靜態(tài)之區(qū)分。由于現(xiàn)在大部分都屬于另一種類型,即NAPT,故這里不詳細討論基礎NAT。 另外一種NAT叫做NAPT(Network Address/Port Tra
    發(fā)表于 11-04 09:17

    NAT網(wǎng)絡穿越技術的研究

    本文簡要介紹了NAT 技術的原理及應用,說明由于NAT 的特性造成主機無法主動與處于NAT 后方的主機通訊的問題,并就這個問題探討主機穿越NAT 與其后的主機進行通訊的技術,以及
    發(fā)表于 06-29 08:18 ?21次下載

    SIP穿越NAT的研究

    目前廣泛部署的NAT 使得SIP 穿越NAT 變得越來越困難。文章對SIP 及NAT 做了闡述,分析了幾種SIP 穿越NAT 技術的不足,提出了綜合運用STUN 和隧道方案解決SIP
    發(fā)表于 12-30 14:19 ?16次下載

    NAT網(wǎng)絡地址

    NAT有三種類型靜態(tài)NAT staticNAT NAT池pooledNAT 和端口 NAT PAT 其中
    發(fā)表于 04-09 17:28 ?31次下載

    PAT技術及NAT技術的類型、使用情況與用法與PAT技術分析

    NAT有三種類型:靜態(tài)NAT(stATIcNAT)、NAT池(pooledNAT)和端口NAT(PAT)。其中
    的頭像 發(fā)表于 09-18 08:26 ?1.1w次閱讀

    穿越NAT的SDWAN技術實現(xiàn)(上)

    地址會發(fā)生變化。如果無法獲取NAT轉換后的IP地址,則CPE與CPE/RR之間無法建立SDWAN通道。為了解決此問題,需要使用靜態(tài)NAT或STUN(Session Traversal Utilities for
    的頭像 發(fā)表于 10-11 11:35 ?1203次閱讀
    穿越<b class='flag-5'>NAT</b>的SDWAN技術實現(xiàn)(上)

    穿越NAT的SDWAN技術實現(xiàn)(中)

    地址會發(fā)生變化。如果無法獲取NAT轉換后的IP地址,則CPE與CPE/RR之間無法建立SDWAN通道。為了解決此問題,需要使用靜態(tài)NAT或STUN(Session Traversal Utilities for
    的頭像 發(fā)表于 10-11 12:11 ?908次閱讀
    穿越<b class='flag-5'>NAT</b>的SDWAN技術實現(xiàn)(中)

    穿越NAT的SDWAN技術實現(xiàn)(下)

    地址會發(fā)生變化。如果無法獲取NAT轉換后的IP地址,則CPE與CPE/RR之間無法建立SDWAN通道。為了解決此問題,需要使用靜態(tài)NAT或STUN(Session Traversal Utilities for
    的頭像 發(fā)表于 10-11 12:23 ?1233次閱讀
    穿越<b class='flag-5'>NAT</b>的SDWAN技術實現(xiàn)(下)

    華為動態(tài)NAT靜態(tài)NAT實驗配置步驟

    NAT(Network Address Translation,網(wǎng)絡地址轉換)是1994年提出的。當在專用網(wǎng)內部的一些主機本來已經(jīng)分配到了本地IP地址(即僅在本專用網(wǎng)內使用的專用地址),但現(xiàn)在又想和因特網(wǎng)上的主機通信(并不需要加密)時,可使用NAT方法。
    的頭像 發(fā)表于 04-21 17:09 ?4180次閱讀

    NAT設備常用場景

    1、NAT分類 1.1 基礎型NAT 僅將內網(wǎng)主機的私有IP地址轉換成公網(wǎng)的IP地址,并不將TCP/UDP端口信息進行轉換,分為靜態(tài)NAT動態(tài)
    的頭像 發(fā)表于 11-11 11:42 ?1104次閱讀
    <b class='flag-5'>NAT</b>設備常用場景

    NAT網(wǎng)關是什么?NAT網(wǎng)關的作用

    NAT網(wǎng)關(Network Address Translation Gateway)是一種網(wǎng)絡設備,它能夠將內部網(wǎng)絡的私有IP地址轉換為合法的公網(wǎng)IP地址,使得內部網(wǎng)絡的主機可以通過NAT網(wǎng)關訪問外部網(wǎng)絡。
    的頭像 發(fā)表于 12-25 16:00 ?1118次閱讀

    什么是NAT?NAT類型有哪些?NAT是如何工作的?NAT解決了什么問題?

    的方式來連接多個設備,而不需要為每個設備都分配一個公共IP地址。通過將源IP地址和端口號映射到公共IP地址和端口號,NAT充當了一個中間人,使得設備可以通過一個公共IP地址與外部網(wǎng)絡進行通信。 根據(jù)不同的應用場景和實現(xiàn)方式,有幾種常見的NAT類型: 1.
    的頭像 發(fā)表于 02-04 11:03 ?3057次閱讀

    靜態(tài)動態(tài)、NAPT、Easy-ip與NAT server應用探討

    動態(tài)地址 NAT ( Pooled NAT )(多對多)。將內部網(wǎng)絡的私有 IP 地址轉換為公用 IP 地址時,IP 地址是不確定,隨機的。所有被授權訪問 Internet 的私有 IP 地址可隨機轉換為任何指定合法的 IP 地
    的頭像 發(fā)表于 04-19 10:41 ?1720次閱讀

    Nat server技術原理和配置過程

    Nat server:指定公有地址:端口和私有地址:端口形成一對一映射關系——映射表。這也是Nat server與其他nat的區(qū)別之一,Nat server可以指定端口進行映射。
    的頭像 發(fā)表于 10-10 14:38 ?224次閱讀
    <b class='flag-5'>Nat</b> server技術原理和配置過程