配置静态NAT实现内外网通信

  • 今天初次接触到NAT,了解不是特别全面,在学习的同时我也查阅了一些对应资料,接下来我就为大家简单说一下我对NAT的理解及应用,有什么欠缺请大家及时指正。
  • NAT英文全称是“Network Address Translation”,中文意思是“网络地址转换”, 它是一种把内部私有网络地址解释为合法网络IP地址的技术,所以在一定程度可以解决ip地址不够用的问题。同时NAT分为三种类型:静态NAT、动态NAT、网络地址端口转换NAPT,今天我主要通过一个小实验为大家讲解一下NAT三种类型中的静态NAT。
    实验名称:配置静态NAT实现内外网通信
    实验拓扑:

    如图所示,现有一台PC机,想要访问到ISP的服务,该如何操做呢?
    实验目的:使内网PC机可以访问到ISP服务
    实验步骤:
    1. 配置内外网设备的IP地址
      PC机:


  • Gw:
    Router>en
    Router#configure terminal
    Enter configuration commands, one per line. End with CNTL/Z.
    Router(config)#hostname gw
    gw(config)#interface fastEthernet 0/0
    gw(config-if)#no shutdown
    %LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

    %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
    ip ad
    gw(config-if)#ip address 192.168.10.254 255.255.255.0
    gw(config-if)#exit
    gw(config)#interface fastEthernet 0/1
    gw(config-if)#no shutdown
    %LINK-5-CHANGED: Interface FastEthernet0/1, changed state to up
    gw(config-if)#ip address 100.1.1.1 255.255.255.0
    gw(config-if)#exit
    gw(config)#



    SLP-1:
    Router>EN
    Router#CONFigure
    Configuring from terminal, memory, or network [terminal]?
    Enter configuration commands, one per line. End with CNTL/Z.
    Router SLP-1 (config)#hostname SLP-1
    SLP-1 (config)#interface fastEthernet 0/0
    SLP-1 (config-if)#no shutdown

    SLP-1 (config-if)#
    %LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

    %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
    SLP-1 (config-if)#ip address 100.1.1.2 255.255.255.0
    SLP-1 (config-if)#exit
    SLP-1 (config)#interface fastEthernet 0/1
    SLP-1 (config-if)#no shutdown

    SLP-1 (config-if)#
    %LINK-5-CHANGED: Interface FastEthernet0/1, changed state to up
    SLP-1 (config-if)#ip address 200.1.1.1 255.255.255.0
    SLP-1 (config)#exit
    SLP-1#



    SLP-2:
    Router>EN
    Router#CONFigure
    Configuring from terminal, memory, or network [terminal]?
    Enter configuration commands, one per line. End with CNTL/Z.
    Router SLP-1 (config)#hostname SLP-2
    SLP-2 (config)#interface fastEthernet 0/0
    SLP-2 (config-if)#no shutdown

    SLP-2 (config-if)#
    %LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

    %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
    SLP-2 (config-if)#ip address 200.1.1.2 255.255.255.0
    SLP-2 (config-if)#exit

    1. 配置网关设备上的默认路由
      gw(config)#ip route 0.0.0.0 0.0.0.0 100.1.1.2
      gw(config)#exit
      gw#
      %SYS-5-CONFIG_I: Configured from console by console
    2. 配置ISP边的网络(启用IGP-RIP)
      SLP-1:
      SLP-1(config)#router rip \开启rip
      SLP-1(config-router)#version 2\选择rip版本2
      SLP-1(config-router)#no auto-summary \关闭自动汇总
      SLP-1(config-router)#passive-interface fastEthernet 0/0
      SLP-1(config-router)#network 100.1.1.0
      SLP-1(config-router)#network 200.1.1.0
      SLP-1(config-router)#exit
      SLP-1(config)#


    SLP-2:
    SLP-2(config)#router rip \开启rip
    SLP-2(config-router)#version 2\选择rip版本2
    SLP-2(config-router)#no auto-summary \关闭自动汇总
    SLP-2(config-router)#network 200.1.1.0
    SLP-2(config-router)#exit
    SLP-2(config)#

    1. 在网关设备上配置NAT边界
      Gw:
      gw(config)#interface fastEthernet 0/0
      gw(config-if)#ip nat inside \标记此为NAT的内部端口
      gw(config-if)#exit
      gw(config)#interface fastEthernet 0/1
      gw(config-if)#ip nat outside \标记此为NAT的外部端口
      gw(config-if)#exit
      gw(config)#
    2. 配置NAT转换条目
      Gw:
      gw(config)#ip nat inside source static 192.168.10.1 100.1.1.1
      gw(config)#exit
      gw#
    3. 验证、测试、保存
      Gw:

      show ip nat translation:

      debug ip nat :

      PC-1:
      ping 200.1.1.2

    Gw:


    根据此图可以看出,NAT将一个私有地址转换为公有地址,从而实现了访问的服务。

    今天就暂时先简单说这些,关于NAT的其他类型会在后面为大家呈现,请大家多多关注!!!!!



    配置静态NAT实现内外网通信

    原文地址:http://blog.51cto.com/13557013/2060468

    时间: 2024-11-05 05:22:45

    配置静态NAT实现内外网通信的相关文章

    Cisco基础(五):配置静态NAT、配置端口映射、配置动态NAT、PAT配置、办公区Internet的访问

    一.配置静态NAT 目标: 随着接入Internet的计算机数量的不断猛增,IP地址资源也就愈加显得捉襟见肘.事实上,除了中国教育和科研计算机网(CERNET)外,一般用户几乎申请不到整段的C类IP地址.在其他ISP那里,即使是拥有几百台计算机的大型局域网用户,当他们申请IP地址时,所分配的地址也不过只有几个或十几个IP地址.显然,这样少的IP地址根本无法满足网络用户的需求. 在R1上配置静态NAT使192.168.1.1转换为61.159.62.131,192.168.1.2转换为61.159

    用静态NAT实现外网PC访问内网服务器

    在我们的生产环境中常常处于安全考虑将服务器置于内网环境中,但同时得向外网提供各种服务功能,此时就需要用到NAT技术.下面是我用思科的仿真软件搭建的一个实验环境,实现外网PC访问内网服务器. 先说明一下实验环境: 路由器R0左边为内网环境,右边为外网环境,内网服务器IP地址为192.168.1.2,网关为R0接口地址192.168.1.1,外网PC机IP地址为211.211.211.2,网关为路由器R1接口地址211.211.211.1,现在要求实现外网PC访问内网服务器. 数据配置如下: 路由器

    思科 GNS3 配置 静态 NAT

    静态NAT 1. 实验拓扑 使用GNS3模拟器版本 0.8.5 2.实验需求 1C1通过静态nat上公网 3. 实验拓扑 IP规划 R1(config)#int f0/0 R1(config-if)#ip add 12.0.0.1 255.255.255.0 R1(config-if)#no sh R1(config-if)#int f0/1 R1(config-if)#ip add 192.168.10.1 255.255.255.0 R1(config-if)#no sh R1(config

    配置静态路由实现网络间通信

    静态路由(英语:Static routing),一种路由的方式,路由项(routing entry)由手动配置,而非动态决定.与动态路由不同,静态路由是固定的,不会改变,即使网络状况已经改变或是重新被组态.一般来说,静态路由是由网络管理员逐项加入路由表. 操作环境:思科模拟器 PC1:192.168.10.10/24 vlan 10 PC2: 192.168.20.10/24 vlan 20 PC3:192.168.100.10 vlan 100 交换机配置 # 进入vlan模式,创建vlan

    vm中centos7配置静态ip访问外网

    我使用的是桥接方式,具体步骤如下 1.设置虚拟机网络: 编辑>虚拟网络编辑器 2.设置vm中操作系统的网络设置 3.进入centos7中后修改网络配置: 另附我的宿主机网络配置如下图: 4.重启网络 service  network restart 补充说明: 1.网上很多地方说要配置/etc/resolv.conf,但是我没有手动配置这个文件,当执行重启网络后 resolv.conf自动变成如下配置 2.刚装好的centos7有可能没有ifconfig这个命令,按照如下方式安装就可使用ifco

    【实验】静态NAT配置

    实验名称:静态NAT配置实验目的:实现通过主机PC0访问ISP供应商的server服务器(路由器模拟),但是server无法访问主机PC0实验环境: PC0:192.168.1.1/24 网关配置在router0的G0/0接口上,IP地址为192.168.1.254边界网络段为100.1.1.0/24ISP网络段为200.1.1.0/24 配置思路:公司内网1.配置router0的2个接口IP,并为其配置接口定义inside/outside状态2.在全局配置模式下配置静态NAT3.配置默认路由指

    配置静态和动态NAT

    配置静态和动态NAT 一.实验拓扑图二.实验步骤配置静态NAT R2#conf tR2(config)#int f0/0 进入接口R2(config-if)#ip add 192.168.10.1 255.255.255.0 设置网关R2(config-if)#no shut 启用接口R2(config-if)#ip nat inside 指定接口为内网口R2(config-if)#int f0/1R2(config-if)#ip add 12.0.0.1 255.255.255.0 配置网口I

    【有图有真相】静态NAT、动态NAT、PAT、端口映射的详细配置过程

    实验要求:使用宿主机利用NAT地址转换技术访问虚拟机的Web80端口.全是***实弹的操作步骤. 实验前提:开启server 2008虚拟机并且搭建一个简单web服务.打开GNS3连接拓扑图的线路,一边连接宿主机,一边连接虚拟机的网卡. 实验步骤:首先是在宿主机和虚拟机上配置IP地址.然后在路由器上配置IP地址,然后先测试宿主机此时是否可以正常访问web服务. 然后在路由器上配置静态NAT.动态NAT和PAT端口多路复用,以及端口映射的关系来改变我们正常访问的接口.下面是配置的详细过程. 首先给

    利用两种不同的NAT配置实现两个接口的双向静态NAT测试

    一.测试拓扑: 二.测试需求 1.ServerA已经配置静态一对一的地址实现从Interternet的访问 2.RouterA和RouterB为专线 3.需要ServerA访问ServerB的源地址映射为193.170.3.200 三.测试思路 1.利用nat和route-map实现按照需要进行NAT转换 ---实际测试,不能满足要求 2.分2组nat,一组传统方式ip nat inside.ip nat outside,另一组为ip nat enable 四.基本配置 1.服务器ServerA