大数跨境

NAT 网络地址转换

NAT 网络地址转换 茂全宇智能化设计施工
2023-12-15
2
导读:NAT的简介1.什么是NAT?NAT是一种地址转换技术




NAT的简介


1.什么是NAT?

NAT是一种地址转换技术,它可以将IP数据报文头中的IP地址转换为另一个IP地址,并通过转换端口号达到地址重用的目的。NAT作为一种缓解IPv4公网地址枯竭的过渡技术,由于实现简单,得到了广泛应用。


2.NAT有什么用?

随着网络应用的增多,IPv4地址枯竭的问题越来越严重。尽管IPv6可以从根本上解决IPv4地址空间不足问题,但目前众多网络设备和网络应用大多是基于IPv4的,因此在IPv6广泛应用之前,使用一些过渡技术(如CIDR、私网地址等)是解决这个问题的主要方式,NAT就是这众多过渡技术中的一种。
当私网用户访问公网的报文到达网关设备后,如果网关设备上部署了NAT功能,设备会将收到的IP数据报文头中的IP地址转换为另一个IP地址,端口号转换为另一个端口号之后转发给公网。在这个过程中,设备可以用同一个公网地址来转换多个私网用户发过来的报文,并通过端口号来区分不同的私网用户,从而达到地址复用的目的。
早期的NAT是指Basic NAT,Basic NAT在技术上实现比较简单,只支持地址转换,不支持端口转换。因此,Basic NAT只能解决私网主机访问公网问题,无法解决IPv4地址短缺问题。后期的NAT主要是指网络地址端口转换NAPT(Network Address Port Translation),NAPT既支持地址转换也支持端口转换,允许多台私网主机共享一个公网IP地址访问公网,因此NAPT才可以真正改善IP地址短缺问题。


3.NAT的工作原理:

NAT用来将内网地址和端口号转换成合法的公网地址和端口号,建立一个会话,与公网主进行通信;
NAT外部的主机无法主动跟位于NAT内部的主机通信,NAT内部主机想要通信,必须主动和公网的一个IP通信,路由器负责建立一个映射关系,从而实现数据的转发。

NAT的分类


NAT是将IP数据报文头中的IP地址转换为另一个IP地址的过程,主要用于实现内部网络(私有IP地址)访问外部网络(公有IP地址)的功能。根据转换过程中IP地址或端口号的转换规则是否已事先确定,可以将NAT分为动态NAT和静态NAT。

1.静态NAT

静态NAT是指外部网络和内部网络之间的地址映射关系由配置事先确定,常用于外网用户需要访问内网服务器提供的一些服务的组网场景。静态NAT分为NAT Static和NAT Server。两者都可以对外网提供服务,但是在内网主动访问外网的地址转换中,两者略有不同,具体差异如下:
如图1所示,NAT Server对于内网主动访问外网的情况不做端口转换,仅做地址转换,即当报文的源IP地址匹配NAT Server规则里的内网IP地址时,不论端口号是多少,都会转换报文的源IP地址。

图1: 内网主动访问外网时NAT Server转换示意图:

如图2所示,NAT Static对于内网主动访问外网的情况既做端口转换,也做地址转换,即只有当报文的源IP地址和端口号同时匹配NAT Static规则里的内网IP地址和端口号时,才会转换报文的源IP地址和端口号。

图2: 内网主动访问外网时NAT Static转换示意图:

2.动态NAT:

当有多个外网IP地址时,可以将这些IP地址组成一个外网地址池。内网用户访问外网时,从地址池中选取可用的外网地址进行转换,这种映射方式称为地址池方式的动态NAT;
当只有一个外网IP地址时,将该外网IP地址设置为NAT设备出接口的IP地址。内网用户访问外网时,都使用该出接口的IP地址进行转换,但使用不同的端口号,这种简单的映射方式称为Easy IP方式的动态NAT;

NAT实验

静态NAT实验:
<Huawei>sysEnter system view, return user view with Ctrl+Z.[Huawei]sys R1[R1]undo info-center enableInfo: Information center is disabled.[R1]int g0/0/0[R1-GigabitEthernet0/0/0]ip add 192.168.1.254 24[R1-GigabitEthernet0/0/0]un shuInfo: Interface GigabitEthernet0/0/0 is not shutdown.[R1-GigabitEthernet0/0/0]int g0/0/1[R1-GigabitEthernet0/0/1]ip add 12.0.0.254 24[R1-GigabitEthernet0/0/1]un shuInfo: Interface GigabitEthernet0/0/1 is not shutdown.[R1-GigabitEthernet0/0/1]q[R1]nat static global 12.0.0.100 inside 192.168.1.1[R1]int g0/0/1[R1-GigabitEthernet0/0/1]nat static enable[R1-GigabitEthernet0/0/1]q

设置主机
用PC1来ping一下,看看静态是否设置完成。

动态NAT实验
[Huawei]sys R1[R1]int g0/0/0[R1-GigabitEthernet0/0/0]ip add 192.168.1.254 24[R1-GigabitEthernet0/0/0]un shuInfo: Interface GigabitEthernet0/0/0 is not shutdown.[R1-GigabitEthernet0/0/0]int g0/0/1[R1-GigabitEthernet0/0/1]ip add 12.0.0.254 24[R1-GigabitEthernet0/0/1]un shuInfo: Interface GigabitEthernet0/0/1 is not shutdown.[R1-GigabitEthernet0/0/1]q[R1]nat address-group 1 12.0.0.100 12.0.0.110[R1]acl 2000[R1-acl-basic-2000]rule permit source any[R1-acl-basic-2000]q[R1]int g0/0/1[R1-GigabitEthernet0/0/1]nat outbound 2000 add 1 no-pat         

输入dis nat outbound查看:

输入==dis nat session all ==查看传输过程:


【声明】内容源于网络
0
0
茂全宇智能化设计施工
石家庄茂全宇电子科技有限公司是2015-03-05在河北省注册成立的有限责任公司(自然人独资),注册地址位于河北省石家庄市新华区太和电子城3层B区55号。
内容 44
粉丝 0
茂全宇智能化设计施工 石家庄茂全宇电子科技有限公司是2015-03-05在河北省注册成立的有限责任公司(自然人独资),注册地址位于河北省石家庄市新华区太和电子城3层B区55号。
总阅读38
粉丝0
内容44