思科路由器NAT配置案例(static tcp)

news/2024/11/6 12:34:43/

NAT(Network Address Translation),是指网络地址转换,1994年提出的。
当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。
这种方法需要在专用网(私网IP)连接到因特网(公网IP)的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址(公网IP地址)。这样,所有使用本地地址(私网IP地址)的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接。

NAT不仅能解决IP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。
1.宽带分享:这是 NAT 主机的最大功能。
2.安全防护:NAT 之内的 PC 联机到 Internet 上面时,他所显示的 IP 是 NAT 主机的公共 IP,所以 Client 端的 PC 当然就具有一定程度的安全了,外界在进行 portscan(端口扫描) 的时候,就侦测不到源Client 端的 PC 。

思科路由器NAT配置案例(static tcp)
说明:
路由器外网地址:202.98.265.66/30 对端地址:202.98.265.65/30
路由器内网地址:192.168.0.1/24
WEB服务器地址:192.168.0.5;接在路由器内网的二层交换机上面。
要求:外网的人通过公网202.98.265.66地址访问内网192.168.0.5的WEB服务器

配置如下:

! interface Ethernet0 ip address 192.168.0.1 255.255.255.0 ip nat inside            /* 定义此为网络的内部端口 */ 
! 
interface Ethernet1ip address 202.98.265.66 255.255.255.252 ip nat outside         /*  定义此为网络的外部端口 */ 
!
ip nat inside source list 1 202.98.265.66 overload
ip nat inside source static tcp 192.168.0.5 80 202.98.265.66 80
!
access-list 1 permit 192.168.0.0 0.0.0.255    
!
ip classless  
ip route 0.0.0.0 0.0.0.0 202.98.265.65

http://www.ppmy.cn/news/777206.html

相关文章

NAT 网络地址转换技术(二):在路由器上配置NAT技术

文章目录 实验要求配置步骤一步骤二:静态NAT配置步骤三:动态NAT配置步骤三:配置NAPT步骤四:配置Easy IP AR1所有配置 实验要求 PC1到PC5,使用静态NAT,将192.168.1.1映射成10.1.1.2PC2到PC5,使用动态NAT&…

路由器使用与NAT

总结一下昨天晚上睡前学到的 首先是校园网问题,关于路由器的使用: 一个路由器只有一个外网ip 进lan口,出wan口进主机,开启dhcp:路由器的路由功能,此网所有主机公用一个外网ip,内网ip由路由器…

华为路由器配置网络地址转换NAT/静态NAT/动态NAT/Easy-ip/NAPT代理上网

华为路由器配置NAT 配置R1接口和默认路由(基础配置) [R1]interface GigabitEthernet 0/0/1 [R1-GigabitEthernet0/0/1]ip address 10.1.1.2 24 [R1]interface GigabitEthernet 0/0/2 [R1-GigabitEthernet0/0/2]ip address 192.168.11.254 24 添加默认…

思科路由器配置NAT地址转换

静态NAT转换 采用如图所示的结构,每个端口配置如下的ip 首先得理解这个结构,r4的s2/0端口和r6和pc8共同组成外网 r4的f0/0和交换机s2以及pc6 pc7组成内网, 因此配完ip后,还得保证r4能ping通pc8 同样pc8也能ping通r4的s2/0 因此需…

路由器NAT典型配置

1.组网需求 内部网络中IP地址为10.110.10.0/24的用户可以访问Internet,其它网段的用户则不能访问Internet。 外部的PC可以访问内部的服务器。 公司具有202.38.160.100/24至202.38.160.105/24六个合法的IP地址。选用202.38.160.100作为公司对外的IP地址,W…

交换机与路由器技术-34-动态NAT

目录 一、动态NAT地址转换 1.1 动态NAT工作过程 1.2 动态NAT配置 1.2.1 第一步:定义内网和外网接口 1.2.2 第二步:配置内网的范围和外网地址池 1.2.3 第三步:配置动态NAT转换 一、动态NAT地址转换 1.1 动态NAT工作过程 多对多转换&…

华为路由器nat

配置地址: [R1]int g0/0/0 [R1-GigabitEthernet0/0/0]ip add 192.168.10.1 24 [R1-GigabitEthernet0/0/0]int g0/0/1 [R1-GigabitEthernet0/0/1]ip add 12.0.0.1 24 [R2]int g0/0/0 [R2-GigabitEthernet0/0/0]ip add 12.0.0.2 24 华为nat在接口配置即可。 静态…

什么是NAT?

NAT是一种地址转换技术,它可以将IP数据报文头中的IP地址转换为另一个IP地址,并通过转换端口号达到地址重用的目的。NAT作为一种缓解IPv4公网地址枯竭的过渡技术,由于实现简单,得到了广泛应用。 NAT解决了什么问题? 随着…