NAT技術小結及配置

2021-10-05 12:40:39 字數 2110 閱讀 7356

5. 目的nat

儘管ipv6可以從根本上解決ipv4位址空間不足的問題,但是目前眾多的網路裝置和網路應用仍是基於ipv4的。

因此,在ipv6廣泛應用之前,一些過度技術的使用時解決這個問題的主要技術手段。

節約ip位址的技術

私網位址

公網位址

源nat就是指轉換源ip位址,不轉換目標ip位址。

intte***ce g0/0/1    //進入介面

nat static enable //使能nat

nat static global 200.10.10.1 inside 192.168.1.1 //資料出介面下敲,轉換後的公網位址在前,轉換前的私網位址在後

display nat session //檢視nat情況

命令

//配置acl,允許哪一些私網位址進行轉換

acl 2000 //程序2000

rule 5 permit source 192.168.1.0 0.0.0.255

//定義乙個公網位址池

nat address-group 1 200.10.10.1 200.10.10.200 //建立位址池1,開始位址-結束位址

//介面下進行除錯

inte***ce g0/0/0

nat outbound 2000 address-group 1 no-pat //允許acl裡面的ip,從位址池1裡面匹配做nat,no-pat必須帶上,意思是不進行埠轉換

//檢查配置

//配置acl,允許哪一些私網位址進行轉換

acl 2000 //程序2000

rule 5 permit source 192.168.1.0 0.0.0.255

//定義乙個公網位址池

nat address-group 1 200.10.10.1 200.10.10.200 //建立位址池1,開始位址-結束位址

//介面下進行除錯

inte***ce g0/0/0

nat outbound 2000 address-group 1 //允許acl裡面的ip,從位址池1裡面匹配做nat,no-pat不能帶上,意思是不進行埠轉換

//檢查配置

display nat session all

//配置acl,允許哪一些私網位址進行轉換

acl 2000 //程序2000

rule 5 permit source 192.168.1.0 0.0.0.255

//介面下進行除錯

inte***ce g0/0/0 //公網出介面

nat outbound 2000 //允許acl裡面的ip

//檢視埠轉換的ip位址

display nat session all

//檢查配置

display nat session all

就是我們常見的伺服器端埠對映

inte***ce g0/0/0

ipaddress 192.168.1.254 24

inte***ce serial1/0/0

ip address 200.10.10.2 24

//將伺服器(192.168.1.1)的tcp 23埠對映到s1/0/0介面的9999埠

nat server protocol tcp global current-inte***ce 9999 inside 192.168.1.1 23

流技術小結

按照資料流的方向分,分為輸入流和輸出流 按照處理資料的單位來分,分為位元組流和字元流 按照功能來分,分為節點流和處理流 inputstream 位元組輸入流,實現類 fileinputstream outputstream 位元組輸出流,實現類 fileoutputstream file file ...

C 反射技術小結

要用c 反射技術的話,首先得引入system.reflection 命名空間,這個命名空間裡的類,具有動態引導程式集 型別,動態呼叫方法 設定和取得屬性和字段的值 可以獲取型別和方法的資訊的功能。要想對乙個型別例項的屬性或字段進行動態賦值或取值,首先得得到這個例項或型別的type,微軟已經為我們提供...

學習c c 技術小結

偽指令 pragma pack n 這個指令用於告訴編譯器,程式裡面的結構體按到n個位元組對齊。pragma pack 取消自定義的位元組對齊。class和struct的比較 sta s 合法,但是如果是class的話,不能這麼做。extern c 解析 extern表示函式和變數的作用範圍,表示可...