当前位置:网站首页>NAT/NAPT地址转换(内外网通信)技术详解【华为eNSP】
NAT/NAPT地址转换(内外网通信)技术详解【华为eNSP】
2022-08-04 08:57:00 【上进小菜猪】
一.前言
我们之前已经解决了,DHCP,VRRP,MSTP,OSPF的需求了,我们来解决一下内外网通信的需求:
11.思考当内网用户需要访问互联网时如何实现
先看一下我们现在的拓扑图:
现在的需求就是我们内网的无个部门可以对外网进行通信。
效果如下:
A部门可以ping外网的PC机:
看一下我们抓到的包:
我们的A部门设备的ip地址是:192.168.10.123,而我们抓到的报文显示是:119.119.119.1,这里就是我们的NAT/NAPT技术,将内网的ip先映射为一个ip地址与外网进行通信。
NAT(网络地址转换)是指1994年提出的网络地址转换。
当专用网络中的某些主机被分配了本地IP地址(即仅在专用网络中使用的专用地址),但希望与Internet上的主机通信(不需要加密)时,可以使用NAT方法。
这种方法需要在将专用网络(专用IP)连接到Internet(公共IP)的路由器上安装NAT软件。带有NAT软件的路由器称为NAT路由器,它至少有一个有效的外部全局IP地址(公共IP地址)。这样,当与外部世界通信时,所有使用本地地址(专用IP地址)的主机必须在NAT路由器上将其本地地址转换为全局IP地址,以便连接到Internet。
此外,这种使用少量全局IP地址(公共IP地址)来表示更多私有IP地址的方法将有助于减缓可用IP地址空间的消耗。RFC 2663中描述了Nat。
二.实验过程
实验过程相当简单哈:
先去核心层的路由器
去G0/0/0端口,先配置端口ip:
ip address 119.119.119.1 255.255.255.0
然后是配置NAPT:
nat outbound 2000
配置完毕NAPT之后,我们需要去配置ALC:
进入2000
acl number 2000
配置规则:
rule 5 permit source 192.168.10.0 0.0.0.255
rule 10 permit source 192.168.20.0 0.0.0.255
rule 15 permit source 192.168.30.0 0.0.0.255
到这里,我们的核心层路由器已经配置完毕了。
下一步:配置外网路由器:
先进入到E0/0/0端口,配置一下IP地址:
ip address 119.119.119.119 255.255.255.0
进入Ethernet0/0/1端口,配置ip地址:
ip address 172.16.0.254 24
最后配置外网链接的设备ip:
配置如下:
ping网关测试:
内网A部门ping外网设备:
完成需求!
总结:
NAPT不容易出现断包的情况,比NAT的适用性更加强一些。
边栏推荐
- 思想茶叶蛋 (Jul 31,2022)| 元宇宙(Metaverse)下了一枚什么样的蛋
- 【论文笔记】Delving into the Estimation Shift of Batch Normalization in a Network
- 【UE虚幻引擎】UE5实现动态导航样条线绘制
- 新特性解读 | MySQL 8.0 在线调整 REDO
- JMeter 常用的几种断言方法,你会几种呢?
- 经典动态规划问题的递归实现方法——LeetCode39 组合总和
- recursive thinking
- YOLOv5应用轻量级通用上采样算子CARAFE
- 【JS 逆向百例】某网站加速乐 Cookie 混淆逆向详解
- 户外徒步旅行
猜你喜欢
字符流与字节流的区别
智能健身动作识别:PP-TinyPose打造AI虚拟健身教练!
How many assertion methods are commonly used in JMeter?
布局管理器
Recommend several methods that can directly translate PDF English documents
ZbxTable 2.0 重磅发布!6大主要优化功能!
(三)DDD上下文映射图——老师,我俩可是纯洁的男女关系!
关于#sql#的问题:后面换了一个数据库里面的数据就不能跑了
预测性维护学习之路
yolo x 跑起来,详细的不行,且内含800错误解决办法
随机推荐
沃尔玛、阿里国际该如何做测评自养号?
金仓数据库KingbaseES客户端编程接口指南-JDBC(10. JDBC 读写分离最佳实践)
<jsp:useBean>动作的使用
redis分布式锁的实现
金仓数据库KingbaseES客户端编程接口指南-JDBC(5. JDBC 查询结果集处理)
如何快速将Zabbix5.0升级至6.0?
金仓数据库 KDTS 迁移工具使用指南 (4. BS 版使用说明)
『递归』递归概念与典型实例
grafana手册之可视化配置图表table
【论文笔记】Delving into the Estimation Shift of Batch Normalization in a Network
从零开始C语言精讲篇6:结构体
力扣 剑指 Offer 04. 二维数组中的查找
2022年化工自动化控制仪表考试模拟100题及模拟考试
经典动态规划问题的递归实现方法——LeetCode39 组合总和
TCP的四次挥手
Unity3D 数据加密
今日睡眠质量记录71分
DWB主题事实及ST数据应用层构建,220803,,
2022-08-02 Analyze RK817 output 32k clock PMIC_32KOUT_WIFI to WiFi module clock register devm_clk_hw_register
记录十条工作中便利的API小技巧