浅析NAT技术的实现 中

网络 网络管理
动态转换是指将内部网络的私有IP地址转换为公用IP地址时,IP地址是不确定的,是随机的,所有被授权访问上Internet的私有IP地址可随机转换为任何指定的合法IP地址。也就是说,只要指定哪些内部地址可以进行转换,以及用哪些合法地址作为外部地址时,就可以进行动态转换。动态转换可以使用多个合法外部地址集。当ISP提供的合法IP地址略少于网络内部的计算机数量时。可以采用动态转换的方式。

NAT技术的实现之动态地址转换的实现

假设内部网络使用的IP地址段为172.16.100.1~172.16.100.254,路由器局域网端口(即默认网关)的IP地址为172.16.100.1,子网掩码为255.255.255.0。网络分配的合法IP地址范围为 11.11.11.128~11.11.11.191,路由器在广域网中的IP地址为11.11.11.129,子网掩码为 255.255.255.192,可用于转换的IP地址范围为11.11.11.130~11.11.11.190。要求将内部网址 172.16.100.1~172.16.100.254动态转换为合法IP地址11.11.11.130~11.11.11.190。

***步,设置外部端口。

设置外部端口命令的语法如下:

ip nat outside

示例:

interface serial 0//进入串行端口serial 0

ip address 11.11.11.129 255.255.255.248//将其IP地址指定为11.11.11.129,子网掩码为255.255.255.248

ip nat outside //将串行口serial 0设置为外网端口

注意,可以定义多个外部端口。

第二步,设置内部端口。

设置内部接口命令的语法如下:

ip nat inside

示例:

interface ethernet 0 //进入以太网端口Ethernet 0

ip address 172.16.100.1 255.255.255.0 // 将其IP地址指定为172.16.100.1,子网掩码为255.255.255.0

ip nat inside //将Ethernet 0 设置为内网端口。

注意,可以定义多个内部端口。

第三步,定义合法IP地址池。

定义合法IP地址池命令的语法如下:

ip nat pool 地址池名称 起始IP地址 终止IP地址 子网掩码

其中,地址池名字可以任意设定。

示例:

ip nat pool ccxx 11.11.11.130 11.11.11.190 netmask 255.255.255.192//指明地址缓冲池的名称为ccxx,IP地址范围为11.11.11.130~11.11.11.190,子网掩码为 255.255.255.192。

第四步,定义内部网络中允许访问Internet的访问列表。

定义内部访问列表命令的语法如下:

access-listl 标号 permit 源地址 通配符(其中,标号为1~99之间的整数)

access-listl permit 172.16.100.0 0.0.0.255 //允许访问Internet的网段为172.16.100.0~172.16.100.255,通配符为0.0.0.255。

第五步,实现网络地址转换。

在全局设置模式下,将由access-list指定的内部本地地址与指定的内部合法地址池进行地址转换。命令语法如下:

ip nat inside source list 访问列表标号 pool 内部合法地址池名字

示例:

ip nat inside source list 1 pool ccxx

至此,动态地址转换设置完毕。

NAT技术的实现的更多内容请看:

NAT技术的实现—静态地址转换

NAT技术的实现—端口复用动态地址转换(PAT)

【编辑推荐】

  1. 浅析路由器NAT概念
  2. 浅析组播知识之IGMP V2 包
  3. 水平分割之eigrp split horizon
  4. 实例解析EIGRP浮动汇总路由配置
  5. 浅析组播知识之二层设备转发组播
责任编辑:佚名 来源: cisco.ccxx.net
相关推荐

2011-04-13 15:03:22

NATlP

2011-04-13 14:53:32

2011-04-13 15:01:39

2023-12-03 09:09:00

NAT云网关

2011-04-15 09:49:33

NAT

2011-04-15 09:33:24

NAT

2011-07-28 13:08:51

2020-07-06 15:10:05

Linux拷贝代码

2020-07-23 15:40:54

Linux零拷贝文件

2009-03-13 13:46:41

.NETServer push服务端

2011-04-13 14:15:28

2009-02-27 10:59:00

网络技术负载均衡

2011-12-29 15:35:39

Web

2018-03-29 06:55:12

物联网串口通信技术

2009-07-01 09:17:36

对象比较Java

2011-03-17 14:09:03

iptables na

2011-03-16 09:05:33

2011-03-16 09:05:53

NATiptables

2011-05-23 13:23:53

2011-03-16 09:05:34

iptablesnat
点赞
收藏

51CTO技术栈公众号