NAT动态网络地址转换(实践)

拓扑结构图



第一步:配置交换机SW

sw#conf t
sw(config)#no ip routing        //关闭路由功能
sw(config)#int f1/0
sw(config-if)#speed 100         //配置速率
sw(config-if)#dup full          //配置全双工模式

第二步:配置路由器R1,并设定NAT

1.配置路由器双臂路由

R1#conf t
R1(config)#int f0/0
R1(config-if)#ip add 192.168.100.1 255.255.255.0
R1(config-if)#no shut
R1(config-if)#int f0/1
R1(config-if)#ip add 12.0.0.1 255.255.255.0
R1(config-if)#no shut
R1(config-if)#ex


2.设定NAT地址转换

R1(config)#access-list 1 permit 192.168.100.0 0.0.0.255         //设定内部地址转化范围
R1(config)#ip nat pool test 12.0.0.10 12.0.0.100 netmask 255.255.255.0          ////设定外部地址转化范围
R1(config)#ip nat inside source list 1 pool test            //调用ip地址池
R1(config)#int f0/0
R1(config-if)#ip nat inside                 //将NAT应用于内部端口
R1(config-if)#int f0/1
R1(config-if)#ip nat outside                //将NAT应用于外部端口
R1(config-if)#end 

第三步:配置客户机ip地址

PC1> ip 192.168.100.10 192.168.100.1
Checking for duplicate address...
PC1 : 192.168.100.10 255.255.255.0 gateway 192.168.100.1

PC2> ip 192.168.100.20 192.168.100.1
Checking for duplicate address...
PC1 : 192.168.100.20 255.255.255.0 gateway 192.168.100.1

PC3> ip 12.0.0.12 12.0.0.1
Checking for duplicate address...
PC1 : 12.0.0.12 255.255.255.0 gateway 12.0.0.1

第四步:测试全网互通性,并使用debug功能

1.测试互通性

PC1> ping 12.0.0.12
84 bytes from 12.0.0.12 icmp_seq=1 ttl=63 time=31.244 ms
84 bytes from 12.0.0.12 icmp_seq=2 ttl=63 time=31.282 ms
84 bytes from 12.0.0.12 icmp_seq=3 ttl=63 time=46.897 ms
84 bytes from 12.0.0.12 icmp_seq=4 ttl=63 time=46.834 ms
84 bytes from 12.0.0.12 icmp_seq=5 ttl=63 time=31.210 ms

PC2> ping 12.0.0.12
84 bytes from 12.0.0.12 icmp_seq=1 ttl=63 time=46.864 ms
84 bytes from 12.0.0.12 icmp_seq=2 ttl=63 time=46.864 ms
84 bytes from 12.0.0.12 icmp_seq=3 ttl=63 time=31.242 ms
84 bytes from 12.0.0.12 icmp_seq=4 ttl=63 time=31.273 ms
84 bytes from 12.0.0.12 icmp_seq=5 ttl=63 time=31.208 ms


2.debug功能查看地址转换过程

R1#debug ip nat
IP NAT debugging is on
R1#
*Mar  1 00:15:21.287: NAT*: s=192.168.100.10->12.0.0.10, d=12.0.0.12 [55463]
*Mar  1 00:15:21.295: NAT*: s=12.0.0.12, d=12.0.0.10->192.168.100.10 [55463]

//PC1 地址转换成功

R1#
*Mar  1 00:19:12.139: NAT*: s=192.168.100.20->12.0.0.11, d=12.0.0.12 [55693]
*Mar  1 00:19:12.159: NAT*: s=12.0.0.12, d=12.0.0.11->192.168.100.20 [55693]

//PC2 地址转换成功

原文地址:https://blog.51cto.com/14449521/2443211

时间: 2024-10-12 02:01:48

NAT动态网络地址转换(实践)的相关文章

CCNP路由实验之十五 NAT(网络地址转换)

?? 众所周知,要让自己的电脑连上Internet,必须要到运营商(ISP)申请一个上网账号,根据此账号申请自己的宽频业务(拨号上网.商业固定IP等等),当你完成申请后,就可以通过拨号拿到一个全域唯一的公网IP,又或者直接是一个商业宽频的固定IP,(注意,其实ISP是把公网IP租给用户的,当用户不租时他们可以租给其他电脑,以提高公网IP使用率)然后用户通过这个在Internet网络上可被路由的合法IP地址,与Internet上其他的用户或服务进行通信,其实这个公网IP就是实现你可以找到别人,别人

NAT( 网络地址转换) 的实现

NAT的基本介绍: 网络地址转换(NAT,Network Address Translation)属接入广域网(WAN)技术,是一种将私有(保留)地址转化为合法IP地址的转换技术,它被广泛应用于各种类型Internet接入方式和各种类型的网络中.原因很简单,NAT不仅完美地解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机. 借助于NAT,私有(保留)地址的"内部"网络通过路由器发送数据包时,私有地址被转换成合法的IP地址,一个局域网只需使用少

NAT(网络地址转换)实现方式

NAT(网络地址转换)实现方式:静态NAT,动态NAT,NAPT,Easy IP,NAPT(网络地址端口转换,Network Address Port Translation). 静态NAT:静态NAT实现了私有地址和公有地址的一对一映射.如果希望一台主机优先使用某个关联地址,或者想要外部网络使用一个指定的公网地址访问内部服务器时,可以使用静态NAT. 动态NAT:基于地址池来实现私有地址和公有地址的转换. NAPT:允许多个内部地址映射到同一个公有地址的不同端口. Easy IP:允许将多个内

NAT静态网络地址转换

NAT静态网络地址转换第一个实验,静态网络地址转换.原理:将内部网络的私有IP地址转换为公用合法的IP地址,IP地址的对应关系是一对一的,而且是不变的,即某个私有IP地址只转换为某个固定的合法的外部IP地址.借助于静态转换,能实现外部网络对内部网络中某些特定设备(服务器)的访问.实验目的:把两台C1和C2主机的私有IP地址的分别转换为公用合法的IP地址并进行测试转换结果. 实验步骤:1.给sw二层交换机配置为全双工模式且关闭他的路由功能2.为R1路由器的两个端口配置IP并在f0/0的端口 上开启

NAT( 网络地址转换) 实现

NAT基本介绍: 网络地址转换(NAT,Network Address Translation)属接入广域网(WAN)技术.是一种将私有(保留)地址转化为合法IP地址的转换技术,它被广泛应用于各种类型Internet接入方式和各种类型的网络中.原因非常easy,NAT不仅完美地解决了lP地址不足的问题,并且还可以有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机. 借助于NAT,私有(保留)地址的"内部"网络通过路由器发送数据包时.私有地址被转换成合法的IP地址,一个局域网仅仅需

VMWare提供三种工作模式桥接(bridge)、NAT(网络地址转换)和host-only(主机模式)

1.桥接模式 在桥接模式下,VMWare虚拟出来的操作系统就像是局域网中的一台独立的主机(主机和虚拟机处于对等地位),它可以访问网内任何一台机器.在桥接模式下,我们往往需要为虚拟主机配置IP地址.子网掩码等(注意虚拟主机的ip地址要和主机ip地址在同一网段).使用桥接模式的虚拟系统和主机的关系,就如同连接在一个集线器上的两台电脑:要让他们通讯就需要为虚拟系统配置ip地址和子网掩码.如果我们需要在局域网内建立一个虚拟服务器,并为局域网用户提供服务,那就要选择桥接模式.但对于想进行种种网络实验的朋友

NAT(网络地址转换)

1. NAT 2. 应用 3. 静态NAT(一对一) 即使不用,别人也用不了 只是理论上的,没人用这个 4. 动态NAT 4.1 NAT 4.2 NAPT 5. Easy IP 不知道公网ip地址是多少,也就是随机ip地址 家里面就是这个 公司就是固定的,比较贵 6. 静态NAT配置 验证 实验 7. 动态NAT配置 no-pat 不做端口转换 验证 实验 8. Easy IP配置 验证 9. 公网访问私网服务器 www=80 验证 原文地址:https://www.cnblogs.com/yz

NAT 内外网络地址转换

左边是内网,右边是外网, 实验目的:实现左边到右边外网的联通 先配置每台机器的基本信息 interface g0/0 no shutdown ip add 192.168.1.254  255.255.255.0 exit interface g0/1 no shutdown ip add 100.1.1.1  255.255.255.0 exit 进入外网(黄色区域) interface g0/0 no shutdown ip add 100.1.1.2 255.255.255.0 exit

网络地址转换(NAT)的原理与配置

随着网络的发展,公用IP地址的需求与日俱增.为了缓解公用IP地址的不足,并且保护公司内部服务器的私网地址,可以使用NAT(Network Address Translation,网络地址转换)技术将私网地址转化成为公网地址,缓解IP地址的不足,并且隐藏内部服务器的私网地址. NAT的概述与现实方式 1. NAT概念 网络地址转换(NAT)通过将内部网络的私有IP地址翻译成全球唯一的公网IP地址,使内部网络可以连接到互联网等外部网络上,广泛应用于各种类型的互联网接入方式和各种类型的网络中.原因很简