用PAT技术实现不同网段内网PC访问外网服务器

写在最前边:

????????? PAT技术翻译成中文叫做地址复用技术,是基于NAT技术的一种衍生版,目的就是实现局域网中的多个私网IP对一个或者多个公网IP的复用,从而节省公网IP。我在刚开始学习PAT配置的时候,受一些教学视频的先入为主,认为在路由器上面配置好PAT后就可以实现外网地址访问内网私有地址,实际上这种思想是错误的。

?????????

???????? 我们熟知的私网地址有三类,A,B,C类地址分别留了一个地址段作为私网地址段,而这些私网地址是不允许出现在公网上面的,所以说互联网上面的公网IP永远都不可能Ping通私网地址。要想实现公网IP访问私网IP只能通过静态NAT技术,这里要注意,使用NAT技术是将私网IP映射到一个对应的公网IP上面,我们访问映射后的公网IP就等同于访问内部私网IP,并不是说我们可以直接对私网IP进行访问。所以PAT技术最终实现的功能是将多个内网IP跟一个或者多个公网IP进行映射,实现内网对公网的访问,同时节约公网IP地址资源。

实验拓扑图及配置如下:

使用思科的仿真软件构建实验环境,其中

内网终端A地址为192.168.1.2,网关为路由器R0接口f0/1地址192.168.1.1

内网终端B地址为192.168.2.2,网关为路由器R0接口f0/0地址192.168.2.1

公网服务器地址为211.211.211.2,网关为路由器R1接口f0/0地址211.211.211.1

配置如下:

路由器R0:

interface fastEthernet 0/1

ip add 192.168.1.1 255.255.255.0

no shut

exit

进入其它接口做数据配置

interface fastEthernet 0/0

ip add 192.168.2.1 255.255.255.0

no shut

exit

进入串口做配置

interface serial 1/0

ip add 115.115.115.1 255.255.255.0

no shut

将连接R1的公网IP宣告出去:

route eigrp 1

network 115.115.115.0 0.0.0.255

R1路由器配置:

interface fastEthernet 0/0

ip add 211.211.211.1 255.255.255.0

no shut

exit

interface serial 1/0

ip add 115.115.115.2 255.255.255.0

no shut

将路由器R1的公网IP宣告出去:

route eigrp 1

network? 115.115.115.0 0.0.0.255

network? 211.211.211.0 0.0.0.255

此时验证服务器可以Ping通路由器的serial1/0接口,但是不能与内网PC通信,而内网PC同样不能访问外网服务器

此时在路由器R0上配置PAT地址转换:

ip nat pool PAT 115.115.115.1 115.115.115.1(代表地址池中就是只有一个地址) netmask 255.255.255.0

//定义可供PAT转换使用的地址池

access-list 1 permit 192.168.0.0 ?0.0.255.255

//定义访问控制列表

ip nat inside source list 1 pool PAT overload

//实现内网地址的转换

定义接口转换类型

int fas0/1

ip nat inside

exit

int fas0/0

ip? nat inside

exit

int serial 1/0

ip nat outside

此时验证内网PC对外网服务器的访问

show ip nat translations:显示NAT地址转换表项

时间: 2024-10-09 13:02:55

用PAT技术实现不同网段内网PC访问外网服务器的相关文章

linux内网机器访问外网代理设置

1.检查机器 在操作中发现访问外网的机器本身不能使用yum 安装软件,故需要配置yum安装源.如果可以的,这步可忽略. [[email protected] test]# lsb_release -a LSB Version:    :core-4.0-amd64:core-4.0-ia32:core-4.0-noarch:graphics-4.0-amd64:graphics-4.0-ia32:graphics-4.0-noarch:printing-4.0-amd64:printing-4.

6.DNS公司PC访问外网的设置 + 主DNS服务器和辅助DNS服务器的配置

网站部署之~Windows Server | 本地部署 http://www.cnblogs.com/dunitian/p/4822808.html#iis DNS服务器部署不清楚的可以看上一篇:http://www.cnblogs.com/dunitian/p/5439816.html 公司内部的pc,基本上dns都是内部的服务器(因为有一些内部站点和系统) 那么DNS服务器怎么设置才能让公司PC访问外网呢? 开下转发器就可以了 输入ISP提供的DNS服务器的IP地址等:(此图不全,只当参考)

内网IP和外网IP

1.什么是内网内网就是局域网,比如一个公司的局域网,局域网内每台计算机的IP地址是互异的,但不同局域网内的IP是可以相同的.2.什么是外网外网就是互联网,内网的所有计算机都是连接到一个外网IP,通过外网IP对外交换数据.内网的IP地址不同,但共用一个外网IP.两个IP同时存在,一个对内,一个对外.3.NATNAT(Network Address Translation,网络地址转换)是路由器的主要功能,负责内网IP和外网IP之间的转换.属于一种接入广域网(WAN)的技术.NAT解决了IP地址不足

NAT静态路由内网访问外网(华为)

1,实验名称:NAT静态路由内网访问外网(华为)2,实验目的:将私有地址转换为合法的IP地址,并解决IP地址不足的问题,而且还能有效的避免来自网络外的攻击.让内网可以访问外网,而外网不可以访问内网,起到内网安全保护数据的作用:3,实验拓扑: ,配置环境:① 先准备环境 2台PC机 1台交换机4台路由器② 先将PC机配置IP地址及子网掩码和网关(网关配置在路由器R1与交换机端口)③ 在路由器R1->R2端口配置不同网段IP:R1->R2->R3共两个不同网段④ 在R1->PC上的不同

医院内外网之间通过网闸交互,通过端口转发加nginx代理实现内网访问外网

首先介绍下主要需求,很简单,就是要在医院his系统内嵌公司的平台,实现内网直接访问外网 这是院方给我提供的网闸相关配置,105是医院内网的服务器,120是外网的服务器,中间通过网闸配置的几个端口实现互通 首先我们需要用windos的netsh命令增加一条端口转发规则 172.16.20.105的10002端口转发到172.16.21.27的10003端口 然后我们在27服务器上的10003端口启动sso服务以供调用,调用之后返回 然后需要在27上做一个nginx代理以实现对外网的访问 最后我们在

蒲公英VPN访问外网需要放行的端口

今天用ASA防火墙测试了一下蒲公英vpn访问外网需要放行的端口,经过测试只需从内到外放行3个端口:1.tcp--4432.udp--53 #域名查询3.udp--4118 #用于转发服务器域名时会用到 access-list ×××ide-acl extended permit tcp host 20.1.1.18 any eq https access-list ×××ide-acl extended permit udp any any eq domain access-list ×××id

用静态NAT实现外网PC访问内网服务器

在我们的生产环境中常常处于安全考虑将服务器置于内网环境中,但同时得向外网提供各种服务功能,此时就需要用到NAT技术.下面是我用思科的仿真软件搭建的一个实验环境,实现外网PC访问内网服务器. 先说明一下实验环境: 路由器R0左边为内网环境,右边为外网环境,内网服务器IP地址为192.168.1.2,网关为R0接口地址192.168.1.1,外网PC机IP地址为211.211.211.2,网关为路由器R1接口地址211.211.211.1,现在要求实现外网PC访问内网服务器. 数据配置如下: 路由器

sockets+proxychains代理,使内网服务器可以访问外网

Socks5+proxychains做正向代理 1.         应用场景: 有一台能上外网的机子,内网机子都不能连外网,需求是内网机子程序需要访问外网,做正向代理. 2.         软件 Server端:   Client端:       3.SOCKS5 是一个代理协议,它在使用TCP/IP协议通讯的前端机器和服务器机器之间扮演一个中介角色,使得内部网中的前端机器变得能够访问Internet网中的服务器,或者使通讯更加安全.SOCKS5 服务器通过将前端发来的请求转发给真正的目标服

内网主机通过外网地址访问内网服务器

网关设备一般都具有NAT功能,分别为源地址NAT.目标地址NAT,这两种功能应用比较普遍,各厂商都有很标准的实现方式.但是对于"内网主机通过外网地址访问内网服务器"这一场景,各厂商的实现不通,下面就这个场景,分别说一下各厂商的实现.1.华为2.华三内网用户通过NAT地址访问内网服务器1组网需求 · 某公司内部网络中有一台FTP服务器,地址为192.168.1.4/24. · 该公司拥有两个外网IP地址:202.38.1.1和202.38.1.2. 需要实现如下功能: · 外网主机可以通