静态NAT
- 静态NAT实现了私有地址和公有地址的一对一映射
- 一个公网ip只会分配给唯一且固定的内网主机
动态NAT
- 动态NAT基于地址池来实现私有地址和公有地址的转换
NAPT
- 同网络地址端口转换NAPT允许多个内部地址映射到同一个公有地址的不同地址的不同端口
Easy IP
default-route originate命令向可以向邻居发送一条缺省路由
邻居就多了一条默认路由
- Easy IP允许多个内部地址映射到网关出接口地址上的不同端口
NAT服务器
- 通过配置NAT服务器,可以使外网用户访问内网服务器
静态NAT
配置好PC的ip和网关。路由器GE 0/0/0 配置192.168.1.1
[AR1]interface GigabitEthernet0/0/0
[AR1-GigabitEthernet0/0/0]ip address 192.168.1.1 24
[AR1-GigabitEthernet0/0/1]interface G 1/0/0
[AR1-GigabitEthernet0/0/1]ip add 200.1.1.2 24
[AR1-GigabitEthernet0/0/1]nat static global 200.1.1.3 inside 192.168.1.100
[AR1-GigabitEthernet0/0/1]nat static global 200.1.1.3 inside 192.168.1.200
动态NAT
[Huawei]nat address-group 1 200.1.1.3 200.1.1.128 //配置NAT地址池
[Huawei]acl 2000
[Huawei-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255 //允许哪些地址可以转换
[Huawei-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat
nat outbound 2000 命令与带转换的192.168.1.0/24网段的流量关联起来,并使用地址1(address-group 1)中的地址进行地址转换,no-pat表示只转换数据保文的地址而不转换端口信息