2025.12.18 NAT地址转换、PAT - 实践

news/2026/1/22 14:15:42/文章来源:https://www.cnblogs.com/gccbuaa/p/19516911

将私有地址转换为公有地址

NAT概述

地址转换出现的背景

NAT工作原理

Network Address Translation,网络地址转换

NAT建立方式

静态转换(Static Translawtion)

动态转换(Dynamic Translation)

端口多路复用(Port Address Translation,PAT)

NAT配置命令

ip nat [pool] [pool-name] [star-ip] [end-ip] [nermask netmask | prefix-length prefix-length] [type rotary] 配置静态NAT

部署动态NAT(需要配合ACL使用)

需要转换的IP 转换为

ip nat inside source static [ local-ip ] [ global-ip ] [ extendable ]

ip nat inside source list access-list-number pool pool=name [ overload ]

表号

show ip nat translations [verbose] 查看NAT转换条目

显示详细的NAT转换条目信息

show ip nat statistics 查看NAT统计信息

NAT转换条目超时时间

默认情况下:

UDP超时值:5分钟

DNS超时值:1分钟

TCP超时值:24小时

clear ip nat translation * 清楚NAT转换表中的所有条目(注:静态NAT条目不会被清除)

PAT设置命令

ip nat inside/outside list [] pool [] overload

配置步骤概括

1,ip地址,公网IP

2.定义地址池,起名

3.ACL调整方向,允许什么网络通过,标准

4.配置NAT地址转换,将ACL规则应用到NAT

5.告诉路由器,哪个接口属于内网inside,哪个接口属于外网outside

实验、

创建下列网络结构图

首先配置路由器Router0与Router1的IP地址

Router0

Router(config)#int f0/0

Router(config-if)#ip address 192.168.100.1 255.255.255.0

Router(config-if)#no shutdown

Router(config-if)#exit

Router(config-if)#int f0/1

Router(config-if)#ip address 20.0.0.1 255.0.0.0

Router(config-if)#no shutdown

Router(config-if)#exit

Router(config)#int f1/0

Router(config-if)#ip address 50.0.0.1 255.0.0.0

Router(config-if)#no shutdown

Router(config-if)#exit

Router1

Router(config)#int f0/0

Router(config-if)#ip address 50.0.0.2 255.0.0.0

Router(config-if)#no shutdown

Router(config-if)#exit

Router(config)#int f0/1

Router(config-if)#ip address 10.0.0.1 255.0.0.0

Router(config-if)#no shutdown

Router(config-if)#exit

路由器、PC机、服务器IP都配置完成后,分析结构,Router0的f0/0端口连接内网1,所以是inside,f0/1端口连接的是内网2,所以是inside,端口f1/0连接的外网,于是是outside,Router1则公布自己的直连网络让Router0的所有连接可以访问Server1。

先部署Router0的地址池,创建ACL表并公布外网IP

Router(config)#ip nat pool ymqs 50.0.0.1 50.0.0.1 netmask 255.0.0.0

Router(config)#access-list 1 permit 20.0.0.0 0.255.255.255

Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255

Router(config)#ip nat inside source list 1 pool ymqs overload

Router(config)#ip nat inside source list 1 pool ymqs

Router(config)#int f0/1

Router(config-if)#ip nat inside

Router(config-if)#exit

Router(config)#int f0/0

Router(config-if)#ip nat inside

Router(config-if)#exit

Router(config)#int f1/0

Router(config-if)#ip nat outside

Router(config-if)#exit

使用命令查看是否配置成功。

Router#show ip nat statistics

公布Router1的直连网段

多余步骤。

配置完成后,利用PC0ping server1,能通,但用server1 ping 内网的PC 则呈现无法到达,表示配置成功。

接下来部署只有PC0(192.168.100.2(管理员))可以远程登录路由器。

在Router0上设置

分别使用管理员PC与其余PC远程登录Router0

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1200377.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2026最新专注力培训机构top5评测!服务深度覆盖锦江区、青羊区、双流区等地,辐射成都本地,优质学校权威榜单发布,科学体系铸就儿童成长优势.

在儿童成长关键期,专注力培养已成为幼小衔接阶段的核心课题。随着《教育部关于大力推进幼儿园与小学科学衔接的指导意见》深入落实,成都地区专注于专注力培养的幼小衔接机构迎来发展新机遇。本榜单基于课程体系专业性…

学长亲荐2026专科生必用AI论文软件TOP10:开题报告文献综述全测评

学长亲荐2026专科生必用AI论文软件TOP10:开题报告文献综述全测评 2026年专科生论文写作工具测评:为何需要一份精准指南 随着人工智能技术的不断进步,AI论文写作工具逐渐成为高校学生,尤其是专科生群体的重要辅助工具。然而&#x…

Deepoc-m数学大模型:半导体设计的智能革命

在芯片设计领域,一次微小的数学错误可能导致数千万元的流片损失。随着工艺节点进入3nm、2nm时代,芯片设计复杂度呈指数级增长,数学精度要求达到了前所未有的高度。Deepoc-m数学大模型的出现,正在改变这一现状,为半导体…

浙江经验丰富的活性炭纤维生产厂哪家好,科净炭纤维靠谱

2026年全球环保产业与制造领域持续升级,活性炭纤维作为21世纪先进环保材料,已成为工业净化、水质处理、航空航天等领域的核心支撑材料。无论是工业废气的高效吸附、饮用水的深度净化,还是航空部件的轻量化增强,优质…

2026年铜套品牌制造商排名,雪龙铜制品实力几何?

在工业制造领域,铜套作为关键传动部件的关节,其品质直接影响设备运行效率与使用寿命。面对市场上良莠不齐的铜套供应商,如何挑选铜套资深厂商、铜套优质厂家、铜套品牌制造商?以下依据技术实力、品质管控、定制能力…

64 K8s安全机制

前言 本文系统阐述Kubernetes安全机制的核心架构与实践方法,详细解析API Server保护的三大关键环节:认证、鉴权和准入控制,以及如何通过RBAC实现细粒度权限管理。特别聚焦在实践中如何创建安全隔离的集群访问账号,适用于Kubernet…

剖析靠谱的驾驶证报名平台,炎尚驾校优势究竟在哪?

2026年驾培市场竞争加剧,学员对透明收费、专业教学、高效拿证的需求愈发迫切。无论是零基础学员的驾照考证需求,还是拿证后新手的道路陪练需求,选择资深、靠谱、高性价比的驾驶培训中心,直接决定了学车体验与驾驶技…

资质齐全的不锈钢液压设备接头厂家靠谱吗

在工业液压系统的核心连接领域,一个性能可靠、安全耐用的不锈钢液压设备接头是保障生产效率与运行安全的关键部件,关乎整个系统的稳定性与使用寿命。面对市场上鱼龙混杂的不锈钢液压设备接头厂家,如何选择资质齐全、…

基于SpringBoot的爱心公益网站

社会价值 SpringBoot爱心公益网站通过技术手段降低公益参与门槛,让更多人便捷地参与捐赠、志愿服务或信息传播。数字化平台能高效匹配资源与需求,解决传统公益中信息不对称、流程繁琐等问题,例如偏远地区物资需求可快速触达潜在捐赠者。 技…

Deepoc-M智能教育系统:重塑个性化学习的未来

在数字化教育快速发展的今天,传统教育模式正面临个性化缺失、资源分配不均、教学效率低下等挑战。Deepoc-M智能教育系统的推出,为教育领域带来了从"标准化教学"向"个性化学习"的重大变革。 智能诊断与个性化学习路径 Deepoc-M通过多…

基于springboot的大学生一体化服务管理系统

大学生一体化服务管理系统的背景 随着高校信息化建设的不断深入,传统的分散式管理模式已难以满足现代大学生多元化需求。教务、学工、后勤等系统数据孤岛现象普遍,导致办事流程繁琐、效率低下。移动互联网技术的普及使得学生更倾向于通过数字化平台获取…

2026 AI终局之战:具身智能,是 AI 逃离“推理监狱”的唯一钥匙

2026年,逻辑算力的溢价已经归零。GPT-5.2 这种级别的模型把逻辑推演变成了像自来水一样的廉价资源,任何还在靠“对话框套壳”骗融资的项目,在扫地机器人的视觉算法面前都显得毫无尊严。 推理预算:从堆参数到买时间 算力基建的过…

程序员可以做什么副业?我的经历告诉你

今天在知乎上答了个回答,写了一些自己的经历,今天就发到这里。希望对各位同仁有用吧。 我曾经就是程序员,因为会点程序,懂点电脑,所以误打误打误撞进了一个副业行业,现在感觉真是庆幸,因为这个副…

2026年价格合理的无纸化会议系统生产厂家推荐

2026年数字化办公浪潮持续升级,无纸化会议系统已成为政企单位提升会议效率、降低运营成本、践行绿色办公的核心载体。无论是稳定兼容的通信系统、智能高效的会议功能,还是便捷部署的管理方案,优质服务商的技术实力与…

亲测好用!MBA论文写作TOP10 AI论文工具深度测评

亲测好用!MBA论文写作TOP10 AI论文工具深度测评 2026年MBA论文写作AI工具测评:为何值得一看? 随着人工智能技术的不断进步,越来越多的MBA学生开始借助AI工具提升论文写作效率。然而,面对市场上琳琅满目的AI写作平台&…

不到一百块的软著材料能用吗?

一百以内的软著能用吗? 先说答案: 主要看材料质量 软著中心审核其实主要就看以下几点: 1. 材料提交的是不是符合规范, 比如代码页数、文档页数、字体、格式等等。 2.提交的材料是不是都是一致的, 比如代码看起来里面…

看看思艾特介绍,对比同行它的特色在哪,排名怎样?

一、基础认知篇 问题1:什么是思艾特?它的核心业务方向是什么? 思艾特,即宁波思艾特软件有限公司,是一家成立于1995年的全球技术转型专家,2009年进入中国市场后,在上海、宁波、成都等地设立办公室,业务网络覆盖…

【建议收藏】一文讲透大模型技术与应用:RAG、Agent是“发动机“,智能问答才是“车“——小白也能看懂的AI技术指南

本文通过"发动机与车"的比喻,清晰区分了大模型技术(RAG、Agent、AIGC)与应用场景(智能问答、内容生成等)。详解三大技术引擎的核心能力与四大应用场景实现方式,强调技术是基础,应用才是价值体现。理解技术与场景的区别,…

2026年点餐收银系统哪家好?五大优质餐饮收银/奶茶店收银/餐饮管理系统深度推荐

在数字化浪潮席卷实体商业的今天,一套稳定、灵活、安全的点餐收银系统已成为餐饮、零售等业态高效运营的“数字中枢”。尤其对于连锁品牌、跨境商户或对数据主权高度敏感的企业而言,传统公有云SaaS模式已难以满足其对…

IM 系统设计:仿微信架构,Netty + Protobuf + WebSocket 如何支撑百万级长连接?

摘要 在移动互联网时代,IM(即时通讯)系统已成为各类应用的基础设施。从微信的百亿级消息流转,到在线客服、即时通知,长连接技术都是支撑高并发互动的基石。构建一个能够支撑百万甚至千万级在线用户的IM系统&#xff0c…