NAT技术-初级总结

devtools/2025/3/19 8:51:18/

NAT–网络地址转换

NAT基本逻辑是实现公网IP地址和私网IP地址的转换
华为设备所有NAT相关的配置都是在边界路由器的出接口上配置

1.静态NAT–一对一
就是在我们私网边界路由器上建立维护一张静态地址映射表,这张表
反映的是公网IP地址和私网IP地址之间一一对应的关系
只能一个私网IP对应一个公网IP

配置:int g0/0/0nat static global 公网IP inside 私网IP
dispaly nat static 查看静态NAT表

2.动态NAT–多对多
多对多的NAT,多个公网IP地址可以对应多个私网IP地址,在边界设备上
维护一张可以变化的地址映射表,当一个私网地址需要上网时,分配一个
公网地址,之后访问结束,将释放公网IP地址资源,再给其他的私网IP地址
分配,在同一时间内,还是一对一的NAT

配置:
1.创建公网地址池nat address-group 0 开始地址 结束地址
2.通过ACL抓取私网流量acl 2000rule permit source 192.168.0.0 0.0.255.255把192.168.0.0/16的全抓了
3.在接口上控制动态natint g0/0/0nat outbound acl 2000 address-group 0 no-pat对应地址池

3.NATP
通过映射公网ip的端口来实现地址转换

网络端口转换--pat
一对多--easy ip
1.通过ACL抓取私网流量acl 2000rule permit source 192.168.0.0 0.0.255.255192.168.0.0/16的全抓了
2.在接口上配置easy ipint g 0/0/0nat outbound acl 2000
多对多
1.创建公网地址池nat address-group 0 开始地址 结束地址
2.通过ACL抓取私网流量acl 2000rule permit source 192.168.0.0 0.0.255.255把192.168.0.0/16的全抓了
3.在接口上控制动态natint g0/0/0nat outbound acl 2000 address-group 0对应地址池

4.端口映射
公网想访问私网中的对应服务器
int g0/0/0
nat server protocol tcp global 公网IP 80
inside 192.168.1.10 80

nat server protocol tcp global current-interface
公网IP 80 inside 192.168.1.10 80
强制使用出接口IP有两个HTTP服务器nat server protocol tcp global current-interface81 inside 192.168.1.10 80将公网的81端口映射第二个http服务器

http://www.ppmy.cn/devtools/168293.html

相关文章

[K!nd4SUS 2025] Crypto

最后一个把周末的补完。这个今天问了小鸡块神终于把一个补上,完成5/6,最后一个网站也上不去不弄了。 Matrices Matrices Matrices 这个是不是叫LWE呀,名词忘了,但意思还是知道。 b a*s e 这里的e是高斯分成,用1000…

使用Azure CDN进行子域名接管

目录: 寻找子域名 寻找潜在的子域名接管 创建 PoC(概念验证) 本文的重点描述我发现的一起利用 Microsoft Azure 的 CDN (azureedge.net) 实现的子域名接管案例。我使用自己的域名重现了该问题,并会介绍我发现它的过程以及如何创建…

Qwen2.5-VL 开源视觉大模型,模型体验、下载、推理、微调、部署实战

一、Qwen2.5-VL 简介 Qwen2.5-VL,Qwen 模型家族的旗舰视觉语言模型,比 Qwen2-VL 实现了巨大的飞跃。 欢迎访问 Qwen Chat (Qwen Chat)并选择 Qwen2.5-VL-72B-Instruct 进行体验。 1. 主要增强功能 1)直观地理解事物&…

【后端开发面试题】每日 3 题(十三)

✍个人博客:Pandaconda-CSDN博客 📣专栏地址:https://blog.csdn.net/newin2020/category_12903849.html 📚专栏简介:在这个专栏中,我将会分享后端开发面试中常见的面试题给大家,每天的题目都是独…

深搜专题9:取数游戏

输入描述 第一行有一个正整数 T,表示了有 T 组数据。 对于每一组数据,第一行有两个正整数 N 和 M,表示了数字矩阵为 N 行 M 列。 接下来 N 行,每行 M 个非负整数,描述了这个数字矩阵。 对于20%的数据,1…

核心期刊指的是哪些“核心”?

“核心期刊”是中国学术界对高质量学术期刊的统称,其认定依托于不同评价机构建立的遴选体系。目前国内公认的“核心”主要指以下四类体系: 1. 北大核心(中文核心期刊要目总览) 由北京大学图书馆联合多所高校研制,…

Redis项目:缓存

黑马点评缓存部分: 缓存的标准操作方式就是查询数据库之前先查询缓存,如果缓存数据存在,则直接从缓存中返回,如果缓存数据不存在,再查询数据库,然后将数据存入redis 最初缓存版本 //最初源代码public Sh…

Java面试八股—Redis篇

一、Redis的使用场景 (一)缓存 1.Redis使用场景缓存 场景:缓存热点数据(如用户信息、商品详情),减少数据库访问压力,提升响应速度。 2.缓存穿透 正常的访问是:根据ID查询文章&…