NAT server原理与配置

NAT server原理与配置

NAT server 通常在什么状况下使用?
外网访问内网的状况下,例如运维工程师远程访问server服务器
NAT server 是转换的源IP地址仍是目标IP 地址?
根据数据包方向,从内网访问外网的数据包是转换源ip地址,从外网访问内网的数据包的目标ip地址
NAT server 是单向转换,仍是双向转换?
属于静态NAT是双向转换,手动配置的都是静态nat
NAT server 与静态NAT的区别是什么?
nat server是静态nat的一个小类别
动态nat、 静态nat、 pat (动态pnat 【动态pnat、easyip】、静态pant也叫nat server )web

5.1 问题
将内部地址10.1.1.11/24的80端口静态转换为公网地址200.1.1.11的80端口,以便被外网(Client1)访问。服务器

将内部地址10.1.1.12/24的21端口静态转换为公网地址200.1.1.11的21端口,以便被外网(Client1)访问。网络

[R1-G0/0/1]nat server protocol tcp global 200.1.1.11 21 inside 10.1.1.12 21
接口 0/0/1 nat服务 协议 tcp 公网ip 内网ip
实现tcp21 ftp的访问
[R1-G0/0/1]nat server protocol icmp global 200.1.1.11 inside 10.1.1.11
实现让client1能够ping通server1运维

dis nat server //查看nat server配置tcp

R2远程访问控制sw1
远程端口号是23 r1上须要nat server设置
sw1须要有ip地址 [SW1-Vlanif10]ip add 10.1.1.88 24
还须要有静态默认路由 下一跳
[SW1]ip route-static 0.0.0.0 0.0.0.0 10.1.1.254
设定远程登陆
[SW1]user-interface vty 0 4
[SW1-ui-vty0-4]authentication-mode password
[SW1-ui-vty0-4]set authentication password cipher HCIE
访问密码HCIE
[R1-G0/0/1]nat server protocol tcp global 200.1.1.11 23 inside 10.1.1.88 23ide

<R2>telnet 200.1.1.11 //用户视图 telnet访问
实现R2能够远程访问控制sw1测试

配置思路:
1.配置终端设备
-ip地址网关地址
-服务器web、ftp启用
2.配置网络设备
-配置交换机-vlan 接口模式
3.配置路由器
-接口ip地址
-静态默认路由去往外网
-g0/0/1接口配置nat server
4.验证与测试ui

NAT server原理与配置

相关文章
相关标签/搜索