0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为ENSP静态NAT与动态NAT实验

网络技术干货圈 来源:CSDN 2023-06-11 17:06 次阅读

1.NAT简介

NAT(Network Address Translation)是一种将私有网络地址转换为公共网络地址的技术。根据其实现方式和功能,NAT可以被划分为以下几类:

静态NAT:静态NAT是一种最简单的NAT形式,它基于一个固定的映射表将私有IP地址映射到公共IP地址。在这种情况下,内部主机总是使用相同的公共IP地址进行访问,因此可以很容易地将其识别为来自特定网络的数据包。

动态NAT:动态NAT是一种与静态NAT相对的技术,它不需要预定义的映射表。相反,它根据网络需求自动分配公共IP地址。这种技术允许多台主机共享一个公共IP地址,并且可以更好地处理流量。

PAT(Port Address Translation):PAT是一种基于端口号的NAT形式。它允许多台主机共享单个公共IP地址,并通过改变传输协议的端口号进行区分。在这种情况下,每个内部主机都被分配了一个唯一的端口号,这样就可以在公共IP地址上传输信号。PAT常用于家庭或小型企业网络中。

2.静态NAT配置实验

2.1拓扑图

6621d82a-05da-11ee-962d-dac502259ad0.png

配置IP地址

663d3cfa-05da-11ee-962d-dac502259ad0.png

配置2个路由器的IP地址

[R2]int g0/0/2
[R2-GigabitEthernet0/0/2]ip add 192.168.1.254 24
[R2-GigabitEthernet0/0/2]quit
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]ip add 1.1.1.1 24
[R2-GigabitEthernet0/0/1]quit
[R3]int g0/0/1
[R3-GigabitEthernet0/0/1]ip add 1.1.1.2 24
[R3-GigabitEthernet0/0/1]quit

2.2配置静态NAT

方法1:
[R2]nat static global 1.1.1.110 inside 192.168.1.1 
//配置NAT将110地址对应内部地址192.168.1.1
[R2]int g0/0/1 
[R2-GigabitEthernet0/0/1]nat static enable 
[R2-GigabitEthernet0/0/1]quit
方法2:
[Huawei]int g0/0/1
#进入流量出口接口
[Huawei-GigabitEthernet0/0/1]nat static global 1.1.1.10 inside 192.168.1.1

未配置NAT之前

664de8b6-05da-11ee-962d-dac502259ad0.png

配置静态NAT之后

665fb316-05da-11ee-962d-dac502259ad0.png

3.动态NAT

3.1拓扑图

666b0964-05da-11ee-962d-dac502259ad0.png

IP地址配置过程省略..........................

3.2配置动态NAT

[R2]nat address-group 1 1.1.1.10 1.1.1.15 //创建NAT地址池
[R2]acl 2000   //定义ACL规则
[R2-acl-basic-2000]rule permit  source 192.168.1.0 0.0.0.255//允许源地址为192.168.1.0网段的访问
[R2-acl-basic-2000]quit
[R2]int g0/0/1 
[R2-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat //在端口上应用ACL到NAT
[R2-GigabitEthernet0/0/1]quit

在PC1上测试

66829d22-05da-11ee-962d-dac502259ad0.png

注意!!!动态NAT也是一个源地址占用一个nat地址,只是当nat地址不用时会释放出来给其它pc使用,nat地址利用率依旧不是很高

4.NAPT(端口映射)

4.1拓扑图

668d6c70-05da-11ee-962d-dac502259ad0.png

IP地址配置省略...........

4.2NATP配置

 [R2]nat address-group 1 1.1.1.254 1.1.1.254
[R2]acl 2000 
[R2-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R2-acl-basic-2000]quit
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]nat outbound 2000 address-group 1
//在端口上将acl应用在nat,注意最后与动态nat少no-pat
[R2-GigabitEthernet0/0/1]quit

4.3测试

669cf62c-05da-11ee-962d-dac502259ad0.png

为了让我们更好的观察到是端口映射,再添加一台PC终端进行测试

66a89356-05da-11ee-962d-dac502259ad0.png

配置完地址之后,再次测试:

66ba7076-05da-11ee-962d-dac502259ad0.png

静态NAT是一种直接将内部IP地址和端口映射到公共IP地址和端口的方式,映射关系是固定不变的,适用于提供服务的设备上。例如,当用户需要访问内部服务器时,静态NAT可以将请求转发至正确的内部服务器,让外部用户能够正常访问。

动态NAT是一种将多个内部IP地址映射到较少数量的公共IP地址上的方式,并且这些映射关系是动态变化的。动态NAT通常用于小型企业或家庭网络中,以便在有限数量的公共IP地址下提供服务。

NAPT是一种特殊的动态NAT,它同时还可以映射内部计算机使用的端口号。这样,多个内部计算机可以通过一个公共IP地址来访问Internet。NAPT最常见的应用就是在家庭网络或小型企业网络中使用,以便让多个设备使用同一个公有IP地址来访问Internet。

总之,这三种技术都是为了解决IP地址不足的问题而产生的,但它们的实现方式和应用场景是不同的。

1、端口NAT和动态NAT的配置过程基本一致,只是在应用到接口时,配置命令少no-pat
2、端口NAT一个地址可以给多个源地址转换,不是单对单的转换,所以节省了nat地址!
3、端口NAT实际应用较多,静态NAT和动态NAT因为地址不能节约,所以实际应用少




审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 路由器
    +关注

    关注

    22

    文章

    3503

    浏览量

    111345
  • NAT系统
    +关注

    关注

    0

    文章

    6

    浏览量

    5036
  • ACL
    ACL
    +关注

    关注

    0

    文章

    59

    浏览量

    11875

原文标题:华为ENSP静态NAT、动态NAT、NAPT实验,网工小白的福音!

文章出处:【微信号:网络技术干货圈,微信公众号:网络技术干货圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    一步步教你在局域网内玩转NAT命令

    一步步教你在局域网内玩转NAT命令  NAT是网络管理中常用的技术命令,其使用环境多是:多个内部计算机在访问INTERNET时使用同一个公网IP地址;第二是当公司希望对内部计算机进行有效的安全保护
    发表于 02-24 18:01

    nat的类型有哪些

    信息进行转换,有动态静态之区分。由于现在大部分都属于另一种类型,即NAPT,故这里不详细讨论基础NAT。 另外一种NAT叫做NAPT(Network Address/Port Tra
    发表于 11-04 09:17

    如何向VxWorks网络协议栈加入NAT

    NAT的工作原理是什么如何向VxWorks网络协议栈加入NAT?在VxWorks下实现NAT/NAPT的方法是什么
    发表于 04-28 06:11

    SIP穿越NAT的研究

    目前广泛部署的NAT 使得SIP 穿越NAT 变得越来越困难。文章对SIP 及NAT 做了阐述,分析了几种SIP 穿越NAT 技术的不足,提出了综合运用STUN 和隧道方案解决SIP
    发表于 12-30 14:19 16次下载

    NAT网络地址

    NAT有三种类型静态NAT staticNAT NAT池pooledNAT 和端口 NAT PAT 其中
    发表于 04-09 17:28 31次下载

    PAT技术及NAT技术的类型、使用情况与用法与PAT技术分析

    NAT有三种类型:静态NAT(stATIcNAT)、NAT池(pooledNAT)和端口NAT(PAT)。其中
    的头像 发表于 09-18 08:26 1w次阅读

    穿越NAT的SDWAN技术实现(上)

    地址会发生变化。如果无法获取NAT转换后的IP地址,则CPE与CPE/RR之间无法建立SDWAN通道。为了解决此问题,需要使用静态NAT或STUN(Session Traversal Utilities for
    的头像 发表于 10-11 11:35 853次阅读
    穿越<b class='flag-5'>NAT</b>的SDWAN技术实现(上)

    穿越NAT的SDWAN技术实现(中)

    地址会发生变化。如果无法获取NAT转换后的IP地址,则CPE与CPE/RR之间无法建立SDWAN通道。为了解决此问题,需要使用静态NAT或STUN(Session Traversal Utilities for
    的头像 发表于 10-11 12:11 684次阅读
    穿越<b class='flag-5'>NAT</b>的SDWAN技术实现(中)

    穿越NAT的SDWAN技术实现(下)

    地址会发生变化。如果无法获取NAT转换后的IP地址,则CPE与CPE/RR之间无法建立SDWAN通道。为了解决此问题,需要使用静态NAT或STUN(Session Traversal Utilities for
    的头像 发表于 10-11 12:23 901次阅读
    穿越<b class='flag-5'>NAT</b>的SDWAN技术实现(下)

    华为动态NAT静态NAT实验配置步骤

    NAT(Network Address Translation,网络地址转换)是1994年提出的。当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但现在又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。
    的头像 发表于 04-21 17:09 3259次阅读

    NAT设备常用场景

    1、NAT分类 1.1 基础型NAT 仅将内网主机的私有IP地址转换成公网的IP地址,并不将TCP/UDP端口信息进行转换,分为静态NAT动态
    的头像 发表于 11-11 11:42 583次阅读
    <b class='flag-5'>NAT</b>设备常用场景

    NAT网关是什么?NAT网关的作用

    NAT网关(Network Address Translation Gateway)是一种网络设备,它能够将内部网络的私有IP地址转换为合法的公网IP地址,使得内部网络的主机可以通过NAT网关访问外部网络。
    的头像 发表于 12-25 16:00 757次阅读

    浅谈NAT网关

    NAT网关应用
    的头像 发表于 02-02 16:26 233次阅读
    浅谈<b class='flag-5'>NAT</b>网关

    什么是NATNAT类型有哪些?NAT是如何工作的?NAT解决了什么问题?

    的方式来连接多个设备,而不需要为每个设备都分配一个公共IP地址。通过将源IP地址和端口号映射到公共IP地址和端口号,NAT充当了一个中间人,使得设备可以通过一个公共IP地址与外部网络进行通信。 根据不同的应用场景和实现方式,有几种常见的NAT类型: 1.
    的头像 发表于 02-04 11:03 684次阅读

    静态动态、NAPT、Easy-ip与NAT server应用探讨

    动态地址 NAT ( Pooled NAT )(多对多)。将内部网络的私有 IP 地址转换为公用 IP 地址时,IP 地址是不确定,随机的。所有被授权访问 Internet 的私有 IP 地址可随机转换为任何指定合法的 IP 地
    的头像 发表于 04-19 10:41 105次阅读