問題
隨著接入internet的計算機數量的不斷猛增,ip位址資源也就愈加顯得捉襟見肘。事實上,除了中國教育和科研計算機網(cernet)外,一般使用者幾乎申請不到整段的c類ip位址。在其他isp那裡,即使是擁有幾百台計算機的大型區域網使用者,當他們申請ip位址時,所分配的位址也不過只有幾個或十幾個ip位址。顯然,這樣少的ip位址根本無法滿足網路使用者的需求。
1)在r1上將192.168.0.10轉換為201.1.1.2,192.168.0.20轉換為201.1.1.3,實現訪問200.1.1.10
方案借助於nat,私有(保留)位址的"內部"網路通過路由器傳送資料報時,私有位址被轉換成合法的ip位址,乙個區域網只需使用少量ip位址(甚至是1個)即可實現私有位址網路內所有計算機與internet的通訊需求。
這種通過使用少量的公有ip 位址代表較多的私有ip 位址的方式,將有助於減緩可用ip位址空間的枯竭。而且還能夠有效地避免來自網路外部的攻擊,隱藏並保護網路內部的計算機。
網路拓撲如圖-1所示:
配置靜態NAT
實驗目的 學習靜態nat的配置方法,pc1 pc2能訪問4.4.4.4的www 知識點 靜態nat的工作原理 實驗場景 內網裡有兩台主機,通過兩台路由器連線外網。在外網有一台伺服器,現在要求在連線內外網的路由器上做靜態nat,最後實現兩台主機可以訪問伺服器的目的。實驗原理 實驗裝置 cisco pa...
NAT原理與配置 靜態 NAT
驗證與測試 配置nat之前,在r1的 gi0 0 1 介面抓包 pc 1 ping 200.1.1.1 不通 抓取的 icmp 報文中,源ip位址為 10.1.1.1 配置nat之後,在r1的 gi0 0 1 介面抓包 pc 1 ping 200.1.1.1 通 抓取的 icmp 報文中,源ip位址...
華為裝置NAT配置案例
在一台路由器上對進或者出流量進行ip位址的修改,通常規則為從內部去往外部時修改源ip位址,從外部去往內部修改目標ip位址 配置 route int g0 0 1 ip add 192.168.1.10 24 int g0 0 0 ip add 12.1.1.1 24 ip route static ...