NAT配置

GongJie 2025-8-6 540 8/6

NAT基础

NAT是一种地址转换技术,它可以将IP数据报文头中的IP地址转换为另一个IP地址,并通过转换端口号达到地址重用的目的。NAT作为一种缓解IPv4公网地址枯竭的过渡技术,由于实现简单,得到了广泛应用。

NAT类型

源NAT:仅对报文中的源地址进行转换,主要应用于私网用户访问公网的场景。(NAT、NAPT、EasyIP)

目的NAT:仅对报文中的目的地址端口进行转换,主要应用于公网用户访问私网服务的场景。(静态、动态、NAT Server)

双向NAT:源NAT+目的NAT,主要应用在同时有外网用户访问内部服务器和私网用户访问内部服务器的场景。

NAT作用

地址复用:多个私有IP共享单一公网IP(通过端口区分连接),解决IPv4地址枯竭问题。

安全防护:隐藏内网拓扑和真实IP,阻止外部直接访问内网设备,降低攻击风险。

网络互联​:实现私有网络与公网的双向通信,支持内网主动访问外网,并通过静态映射开放内网服务

​​简化管理​:内网自由分配私有IP,无需申请大量公网IP,降低运维复杂度

NAT配置

// 源NAT(接口配置、路由配置省略)
[Router] nat address-group 1 2.2.2.100 2.2.2.200 
[Router] acl 2000
[Router-acl-basic-2000] rule 5 permit source 192.168.20.0 0.0.0.255
[Router-acl-basic-2000] quit
[Router] interface gigabitethernet 2/0/0
[Router-GigabitEthernet2/0/0] nat outbound 2000 address-group 1 // NAPT
[Router-GigabitEthernet2/0/0] nat outbound 2000 address-group 1 no-pat  // NAT
[Router-GigabitEthernet2/0/0] nat outbound 2000 // Easy IP
[Router-GigabitEthernet2/0/0] quit

// 目的NAT(接口配置、路由配置省略)
[Router] interface gigabitethernet 2/0/0
[Router-GigabitEthernet2/0/0]  nat server protocol tcp 2.2.2.100 8080 192.168.20.254 80

 

- THE END -

GongJie

8月06日16:25

最后修改:2025年8月6日
0

非特殊说明,本博所有文章均为博主原创。

共有 0 条评论

您必须 后可评论