NAT 網(wǎng)絡地址轉(zhuǎn)換
理論概況:
NAT的概念:它將自動修改IP包頭中的源IP地址或目的IP地址。IP地址的校驗則在NAT處理過程中自動完成。它是通過內(nèi)部網(wǎng)絡的私網(wǎng)IP地址翻譯成全球唯一的公網(wǎng)IP地址,使內(nèi)部網(wǎng)絡可以連接到互聯(lián)網(wǎng)。
NAT的實現(xiàn)方式:
1.靜態(tài)轉(zhuǎn)換(static translation):將內(nèi)部網(wǎng)絡的私有IP地址轉(zhuǎn)換為公用的合法的IP地址。IP地址的對應關系是一對一的。
2.動態(tài)轉(zhuǎn)換(dynamic translation):內(nèi)部網(wǎng)絡轉(zhuǎn)換為公網(wǎng)時,IP地址的對應關系是不確定的,隨機的。
3.端口地址轉(zhuǎn)換(port address translation,PAT):它是改變外出數(shù)據(jù)包的源IP地址和源端口,并且進行端口轉(zhuǎn)換。換種說法就是所有主機享用一個合法IP地址來實現(xiàn)互聯(lián)網(wǎng)的訪問,大限度的節(jié)約公網(wǎng)IP資源。
在這里我們模擬為了解決IP地址緊缺的問題所以選擇端口地址轉(zhuǎn)換,所以在這里我們就來用配置一個端口地址轉(zhuǎn)換的方式進行試驗論證:
1.首先根據(jù)試驗需求搭建在GNS3上搭建相應的網(wǎng)絡拓撲圖。如下圖所示:
2.接下里我們再VPC上你給三臺PC機設置IP地址。如下圖所示:
3.接下來對交換機sw進行設置。如下圖所示:
4.接下里我們對路由器R1進行配置。如下圖所示:
5.一切工作準備就緒,接下來就PAT端口地址轉(zhuǎn)換。注:overload表示使用地址復用,用于PAT。如下圖所示:
6.用PC1、PC2ping通外機PC3,同時我們開啟debug ip nat 可以查看是如何轉(zhuǎn)換的。如下圖所示:
到此試驗成功!
總結(jié):
NAT的作用有:
1.節(jié)約IP地址,內(nèi)部網(wǎng)絡可以使用私有IP和外部網(wǎng)絡通信;
2.增強了內(nèi)部網(wǎng)絡和外部網(wǎng)絡通信的靈活性。
3.隱藏內(nèi)部網(wǎng)絡的細節(jié),避免來自網(wǎng)絡外部的×××,可以起到一定的安全作用。
另外有需要云服務器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。