作者主頁:點擊!
ENSP專欄:點擊!
創(chuàng)作時間:2024年4月15日12點03分
實驗拓?fù)?/h4>
接下來我會分幾個方面初步將靜態(tài)nat和napt easy ip
首先基本的環(huán)境配置
AR1的基本配置
//基本的IP配置和默認(rèn)路由指向外網(wǎng)
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip add 202.0.0.1 26
[Huawei-GigabitEthernet0/0/1]q
[Huawei]ip route-static 0.0.0.0 0 202.0.0.2
[Huawei-GigabitEthernet0/0/1]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 192.168.1.1 24
[Huawei-GigabitEthernet0/0/0]
AR2的基本配置
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip add 8.8.8.8 26
[Huawei-GigabitEthernet0/0/1]
[Huawei-GigabitEthernet0/0/1]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 202.0.0.2 26
[Huawei-GigabitEthernet0/0/0]
<Huawei>
PC1的IP(內(nèi)網(wǎng)pc)
PC3的IP(外網(wǎng)pc)
1.靜態(tài)NAT
靜態(tài)NAT(Static NAT)是一種網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)技術(shù),它將一個內(nèi)部私有IP地址轉(zhuǎn)換為一個公有IP地址。靜態(tài)NAT通常用于允許內(nèi)部網(wǎng)絡(luò)上的設(shè)備訪問互聯(lián)網(wǎng)。
靜態(tài)NAT的工作原理是創(chuàng)建一個內(nèi)部IP地址和公有IP地址之間的靜態(tài)映射。當(dāng)內(nèi)部設(shè)備向外部發(fā)送數(shù)據(jù)包時,NAT設(shè)備會將數(shù)據(jù)包中的源IP地址替換為公有IP地址。當(dāng)外部設(shè)備向內(nèi)部發(fā)送數(shù)據(jù)包時,NAT設(shè)備會將數(shù)據(jù)包中的目標(biāo)IP地址替換為內(nèi)部IP地址。
優(yōu)點
簡單易懂:靜態(tài)NAT的實現(xiàn)相對簡單,易于理解和配置。
一對一映射:每個內(nèi)部主機都可以具有唯一的公有IP地址,避免了IP地址沖突和重復(fù)問題。
安全性:通過映射內(nèi)部主機的私有IP地址為公有IP地址,可以隱藏內(nèi)部網(wǎng)絡(luò)的真實拓?fù)浣Y(jié)構(gòu)和內(nèi)部主機的真實IP地址。
可預(yù)測性:靜態(tài)NAT的地址映射是固定的,可以很容易地進(jìn)行預(yù)測和管理。
實驗拓?fù)?/h4>
AR1的nat設(shè)置
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]nat static global 202.0.0.6 inside 192.168.1.2
用于在路由器上配置靜態(tài)NAT。它用于將內(nèi)部網(wǎng)絡(luò) (192.168.1.2) 的私有 IP 地址映射到全局網(wǎng)絡(luò) (202.0.0.6) 上的公共 IP 地址。這允許具有私有IP地址的設(shè)備使用公共IP地址訪問互聯(lián)網(wǎng)。
測試
內(nèi)網(wǎng)訪問公網(wǎng)的pc可以訪問成功
2.NAPT配置
NAPT(網(wǎng)絡(luò)地址和端口轉(zhuǎn)換)是一種動態(tài) NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換),可轉(zhuǎn)換 IP 地址和端口號。它是一種常用的 NAT 技術(shù),允許專用網(wǎng)絡(luò)上的多個設(shè)備共享單個公共 IP 地址。 NAPT 比靜態(tài) NAT 更有效,因為它不需要為每個設(shè)備提供專用的公共 IP 地址。
優(yōu)點
高效的 IP 地址利用:NAPT 通過允許多個內(nèi)部設(shè)備共享一個公共 IP 地址,最大限度地利用有限的公共 IP 地址。
安全增強:NAPT 對公共互聯(lián)網(wǎng)隱藏內(nèi)部 IP 地址,提高整體網(wǎng)絡(luò)安全性。
靈活性:NAPT 支持動態(tài)連接,允許內(nèi)部設(shè)備發(fā)起和接收來自外部設(shè)備的連接,而無需分配靜態(tài) IP 地址。
實驗拓?fù)?/h4>
AR1的nat配置
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
//undo掉之前的nat
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]undo nat static global 202.0.0.6 inside 192.168.1.2
配置NAPT
[Huawei-GigabitEthernet0/0/1]acl 2000
[Huawei-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[Huawei-acl-basic-2000]q
[Huawei]nat address-group 1 202.0.0.5 202.0.0.9
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]nat outbound 2000 address-group 1
acl 2000
: 創(chuàng)建一個訪問控制列表(ACL),編號為2000。rule permit source 192.168.1.0 0.0.0.255
: 在ACL 2000中添加一條允許規(guī)則,允許源地址為192.168.1.0/24的流量通過。nat address-group 1 202.0.0.5 202.0.0.9
: 創(chuàng)建一個NAT地址組,編號為1,將內(nèi)部地址映射到外部地址范圍202.0.0.5到202.0.0.9。int g0/0/1
: 進(jìn)入接口GigabitEthernet0/0/1的配置模式。nat outbound 2000 address-group 1
: 啟用出站NAT,使用ACL 2000匹配內(nèi)部源地址,然后將匹配到的流量映射到NAT地址組1中定義的外部地址范圍。
測試
3.easy IP
Easy IP是華為公司專門針對公網(wǎng)IP地址有限的中小型網(wǎng)絡(luò)開發(fā)的NAPT(Network Address Port Translation)的簡化版本。它在易用性和高效 IP 地址利用之間實現(xiàn)了平衡。
優(yōu)點
配置簡單:與傳統(tǒng)的NAPT相比,Easy IP需要最少的配置。您無需創(chuàng)建復(fù)雜的 NAT 池或定義端口映射。
高效的 IP 地址利用:通過允許多個設(shè)備共享單個公共 IP,Easy IP 非常適合公共 IP 資源有限的網(wǎng)絡(luò)。
增強的安全性:與 NAPT 類似,Easy IP 對互聯(lián)網(wǎng)隱藏內(nèi)部 IP 地址,從而提高整體網(wǎng)絡(luò)安全性。文章來源:http://www.zghlxwxcb.cn/news/detail-853197.html
實驗拓?fù)?/h4>
文章來源地址http://www.zghlxwxcb.cn/news/detail-853197.html
AR1的nat設(shè)置
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]undo nat outbound 2000 address-group 1
[Huawei-GigabitEthernet0/0/1]q
[Huawei]acl 2001
[Huawei-acl-basic-2001]rule permi
[Huawei-acl-basic-2001]rule permit source 192.168.1.0 0.0.0.255
[Huawei-acl-basic-2001]q
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]nat outbound 2001
測試
到了這里,關(guān)于華為ensp中nat地址轉(zhuǎn)換(靜態(tài)nat 動態(tài)nat NAPT 和Easy IP)配置命令的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!