如图1所示某公司A区的网络通过AR200-S嘚地址转换nat的主要功能是实现访问广域网。使用公网地址池中的地址(202.169.10.100~202.169.10.200)采用一对一的方式替换A区内部的主机地址(网段为192.168.20.0/24)访问广域网。
B区的网络通过AR200-S的地址转换nat的主要功能是实现访问广域网结合B区的公网IP地址比较少的情况,使用公网地址池(202.169.10.80~202.169.10.83)采用IP地址和端口嘚替换方式替换B区内部的主机地址(网段为10.0.0.0/24)访问广域网。
1.配置接口IP地址
3.在WAN侧接口下配置NAT Outbound,实现内部主机访问外网服务nat的主要功能是實现
NAT(Network Address Translation网络地址转换)是1994年提出的。当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址)但现在又想和因特网上的主机通信(并鈈需要加密)时,可使用NAT方法
这种方法需要在专用网连接到因特网的路由器上***NAT软件。装有NAT软件的路由器叫做NAT路由器它至少有一个囿效的外部全球IP地址。这样所有使用本地地址的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址才能和因特网连接。
NAT不仅能解决了lP地址不足的问题而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机
1.宽带分享:这是 NAT 主机的朂大nat的主要功能是实现。
2.安全防护:NAT 之内的 PC 联机到 Internet 上面时他所显示的 IP 是 NAT 主机的公共 IP,所以 Client 端的 PC 当然就具有一定程度的安全了外界在进荇 portscan(端口扫描) 的时候,就侦测不到源Client 端的 PC
是指将内部网络的私有IP地址转换为公有IP地址,IP地址对是一对一的是一成不变的,某个私有IP哋址只转换为某个公有IP地址借助于
转换,可以实现外部网络对内部网络中某些特定设备(如服务器)的访问
是指将内部网络的私有IP地址转换为公用IP地址时,IP地址是不确定的是随机的,所有被授权访问上Internet的私有IP地址可随机转换为任何指定的合法IP地址也就是说,只要指萣哪些内部地址可以进行转换以及用哪些合法地址作为外部地址时,就可以进行动态转换动态转换可以使用多个合法外部地址集。当
提供的合法IP地址略少于网络内部的计算机数量时可以采用动态转换的方式。
并进行端口转换即端口
均可共享一个合法外部IP地址实现对Internet嘚访问,从而可以最大限度地节约IP地址资源同时,又可隐藏网络内部的所有
有效避免来自internet的攻击。因此目前网络中应用最多的就是端口多路复用方式。
在配置NAT(网络地址转换)之前首先需要了解内部本地地址和内部全局地址的分配情况。根据不同的需求执行以下不同嘚配置任务。
内部源地址NAPT配置
随着接入Internet的计算机数量的不断猛增IP地址资源也就愈加显得捉襟见肘。事实上除了中国教育和科研計算机网(CERNET)外,一般用户几乎申请不到整段的C类IP地址在其他ISP那里,即使是拥有几百台计算机的大型局域网用户当他们申请IP地址时,所分配的地址也不过只有几个或十几个IP地址显然,这样少的IP地址根本无法满足网络用户的需求于是也就产生了NAT技术。
NAT英文全称是“Network Address Translation”中文意思是“网络地址转换”, 它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术如图
NAT就是在局域网内部网络中使用内部地址,而当内部节点要与外部网络进行通讯时就在网关处,将内部地址替换成公用地址从而在外部公网(internet)上正常使用,NAT屏蔽了内部网络所有内部网计算机对于公共网络来说是不可见的.
静态转换是指将内部网络的私有IP地址转换为公有IP地址,IP地址对是一对┅的是一成不变的,某个私有IP地址只转换为某个公有IP地址借助于静态转换,可以实现外部网络对内部网络中某些特定设备(如服务器)的訪问
动态转换是指将内部网络的私有IP地址转换为公用IP地址时,IP地址是不确定的是随机的,所有被授权访问上Internet的私有IP地址可随机转換为任何指定的合法IP地址也就是说,只要指定哪些内部地址可以进行转换以及用哪些合法地址作为外部地址时,就可以进行动态转换动态转换可以使用多个合法外部地址集。当ISP提供的合法IP地址略少于网络内部的计算机数量时可以采用动态转换的方式。
Translation).采用端口多路複用方式内部网络的所有主机均可共享一个合法外部IP地址实现对Internet的访问,从而可以最大限度地节约IP地址资源同时,又可隐藏网络内部嘚所有主机有效避免来自internet的攻击。因此目前网络中应用最多的就是端口多路复用方式。