1. 静态NAT(服务器地址转换)1:1
静态nat实现了私有地址和公有地址的一对一转换,一个公网地址对应一个私网地址
2. 动态NAT 不进行端口转换(no-pat),多对多,不解决ip地址
动态nat基于地址池来实现私有地址和公有地址的转换,转换是随机的
3. NAPT(网络地址端口转换) 进行端口和地址的转换 ,解决ip地址,1:n ||1:1
NAPT允许多个私网地址转换到同一个公有地址的 不同端口,私网利用端口号来区分
4. Easy IP 转换成出接口地址
利用端口号来识别不同的私网地址,NAPT的特例。直接将内网私有地址转换为出接口的公网IP地址
5. nat server 服务器映射,类似于静态nat,也属于静态nat吧
如图所示:
1.静态nat配置步骤
1,进入出接口:interface s4/0/0
2,地址转换:nat static 静态 global (公网ip:未分配的ip地址)172.16.2.3 inside (内网需要转换的PC的i都有地址) 192.168.1.1
2.动态nat配置
1,设置公共地址池:nat address-group 1 172.16.2.3 172.16.2.254
2,创建ACL:ad 2000
3,允许网段1.0的数据进行转换:rule 5 permit source 192.168.1.0 0.0.0.255
: rule 10 deny any //华为默认允许,所以要使用这个条命令过滤其他
4,进入接口(出方向):interface s4/0/0
5, 配置acl:nat outbound 2000 address-group 1 no-pat //不进行端口抓换
3.NAPT配置
1,公网地址池被缩减为只包含一个ip地址:nat address-group 1 172.16.2.254 172.16.2.254
2,在动态nat的第5步进行接口转换,nat outnound 2000 address-group 1
5.easy ip的配置
1,创建ACL:acl2000
2,允许1.0的数据进行转换:rule 5 permit source 192.168.1.0 0.0.0.255
:rule 10 deny
3, 进入接口(出方向):interface s4/0/0
4, 配置ACL :nat outbound 2000