在NAT的應(yīng)用中,可以僅需要轉(zhuǎn)換內(nèi)部地址(就是“內(nèi)部本地址”轉(zhuǎn)換成“內(nèi)部全局地址”),這是最典型的應(yīng)用,如內(nèi)部網(wǎng)絡(luò)用戶通過NAT轉(zhuǎn)換共享上網(wǎng);也可以是僅需要轉(zhuǎn)換外部地址(就是“外部全局地址”轉(zhuǎn)換“外部本地地址”之間的轉(zhuǎn)換),如外部用戶要訪問位于內(nèi)部網(wǎng)絡(luò)中的服務(wù)器;當(dāng)然還可以同時轉(zhuǎn)換內(nèi)部地址和外部地址。
為了方便理解本節(jié)后面所介紹的一些配置,現(xiàn)簡單介紹NAT的基本配置思路:
(1)使用ip nat inside source(定義內(nèi)部本地地址到內(nèi)部全局地址的映射),或者ip nat outside source(定義外部全局地址到外部本地地址的映射),或者ip nat pool(定義一個內(nèi)部全局地址池,或者一個外部本地地址池)命令定義一個IP地址映射。具體要使用哪個命令,如何配置地址映射要視所就用的NAT類型和地址轉(zhuǎn)換類型而定。可以是靜態(tài)地址映射,也可以是動態(tài)地址映射,或者端口地址映射(PAT);可以是內(nèi)部地址轉(zhuǎn)換,也可以是外部地址轉(zhuǎn)換,或者內(nèi)、外部地址同時轉(zhuǎn)換。
本節(jié)為了方便介紹,僅以靜態(tài)NAT轉(zhuǎn)換為例進行介紹,所以在下面各小節(jié)中僅使用了ip nat inside sourcestatic,或者ip nat outside source static命令。
(2)使用ip nat inside命令指定內(nèi)部接口,使用ip nat outside命令指定外部網(wǎng)絡(luò)接口。
總體來說,NAT進行地址轉(zhuǎn)換的過程就是“本地地址”與“全局地址”之間的轉(zhuǎn)換過程,無論數(shù)據(jù)包是從內(nèi)部網(wǎng)絡(luò)發(fā)往外部網(wǎng)絡(luò),還是從外部網(wǎng)絡(luò)發(fā)往內(nèi)部網(wǎng)絡(luò)。不同的只是本地地址和全局地址所對應(yīng)的網(wǎng)絡(luò)不同,以及數(shù)據(jù)包重新封裝的源和目的地址不同。具體如圖6-8所示。這個過程是通過NAT中的本地址與全局地址映射條目來實現(xiàn)的,所以事先要在NAT路由器上配置這樣的映射條目。
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機、免備案服務(wù)器”等云主機租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。