做用:在节省IP地址的前提下,实现内网大连主机与公网互通,同时还可以对企业内网起到必定的保护做用,由于外网用户不能直接进入公司内部,隐藏了公司内部网络结构
NAT能够配置在公司网络边界设备上,能够使路由器、三层交换机、也能够是防火墙
NAT的类型:静态NAT、动态NAT(普通动态NAT、PNAT);PNAT又分为easy IP(动态的PNAT)和NAT server(静态的PNAT)html
静态NAT的配置:
搭建拓扑,配置IP地址
在公司A的路由器上配置nat服务器
Easy IP 配置:
删除原有静态NAT undo static global 100.100.100.10 inside 192.168.1.1
配置acl:网络
进入链接公网的接口配置nat,启用acl
从公司A内网主机ping外网ip,在外网网段抓包查看
根据抓包结果,通过NAT地址转换后,内网地址变成外网IP(源地址) 把内网IP转换成外网IP后再ping对端IP
回包时,源地址是对端的IP,可是目标地址是公司A的公网地址ide
NAT Server
配置NAT Server 实现外部网络对内网中服务器的访问
在server服务器中导入html文件
而后“启动”3d
给公司B配置easyIP
打开公司B内网中的客户端,配置好IP地址,在客户端信息选项卡中选择HttpClient 在地址栏输入对外公布的IP地址和端口号(中间加英文下的冒号),点击获取server